首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 77 毫秒
1.
对网络数据包进行分析是入侵检测技术通常采用的方法,Winpcap提供了Windows平台下捕获数据包的功能,使用vc6.0开发工具结合Winpcap开发包可以方便的在Windows平台下捕获网络数据包,包捕获模块采用线程实现,可以提高捕获效率。文中给出了包捕获的详细设计方案和捕获流程,对捕获原理进行了简单介绍和分析。  相似文献   

2.
对网络数据包进行分析是入侵检测技术通常采用的方法,Winpcap提供了Windows平台下捕获数据包的功能,使用vc6.0开发工具结合Winpcap开发包可以方便的在Windows平台下捕获网络数据包,包捕获模块采用线程实现,可以提高捕获效率。文中给出了包捕获的详细设计方案和捕获流程,对捕获原理进行了简单介绍和分析。  相似文献   

3.
随着网络的高速发展,网络带宽得到了极大的提升。高速网络环境下对入侵检测系统提出了更高的要求,其中入侵检测系统的数据包捕获能力成为其发展的瓶颈。目前大多数系统使用传统的Libpcap库来实现数据包捕获功能,文章对一个基于Snort入侵检测系统中数据包捕获模块进行了分析设计,给出了设计架构,详细说明了工作流程,并对系统的性能进行了对比分析。  相似文献   

4.
网络数据包的捕获是网络安全分析和应用的基础,本文提出了一种基于WinCE的嵌入式网络数据包捕获和协议解析的设计和实现方案,该系统的核心功能是基于Winpcap的库函数来实现的。而Winpcap不能直接运行于WinCE5.0的平台,所以文中还论述了Winpcap向WinCE的移植方案。  相似文献   

5.
介绍了一种可供.NET环境使用的网络数据包捕获引擎Npcap的开发过程。首先简单介绍了广泛使用的数据包捕获引擎Winpcap的功能及其用法,接下来详细介绍了如何在.NET环境下对Winpcap进行封装和改进形成Npcap,最后给出了Npcap的应用领域。  相似文献   

6.
网络监控系统对所有的网络行为进行监控,诸如监控对互联网的访问及监控局域网之间的通信等。本文主要介绍了网络监控系统中的数据包捕获模块的设计与实现,和以网络监控系统在监控对互联网的访问方面的应用为例,介绍了网络监控系统中的数据包分析模块的设计与实现。  相似文献   

7.
基于Winpcap的数据包捕获技术的研究   总被引:1,自引:1,他引:0  
本文概述了数据包捕获技术的基本原理,简要介绍了Winpcap的内部结构及数据包捕获程序的工作流程。并针对当前普遍存在的丢包率问题给出相应的解决方案。为进一步提高网络安全、优化网络性能提供理论依据。  相似文献   

8.
网络数据包的捕获、分析与应用   总被引:4,自引:1,他引:4  
本文分析了数据包捕获驱动器的工作原理,介绍了网络数据包的类型及结构,提出了应用数据包捕获驱动器在网络安全与管理上的多种软件的设计方法。  相似文献   

9.
目前针对网络安全系统最首要的任务就是捕获网络数据包.因为只有先捕获网络上的数据包,才能对它进行进一步分析以确定它的目的.而网络数据包捕获器的设计解决了这个问题.它能够从网络上捕获所有的或者特定的网络数据包信息,为网络安全系统使用.  相似文献   

10.
11.
网络入侵检测系统中网络实时监听程序的设计与实现   总被引:6,自引:0,他引:6  
主要介绍了如何在Win32环境中利用Winpcap开放包开放网络入侵检测系统中的网络实时监听程序,并给出了具体的设计与实现方法,对怎样提高监听程序的效率也提出了一些见解,这种网络实时监听程序的设计与实现方法不仅在网络入侵检测系统中,而且在其他网络监控管理系统中都有广泛应用。  相似文献   

12.
网络入侵检测系统的分析与设计   总被引:5,自引:0,他引:5  
何晓慧  顾兆军 《计算机工程》2005,31(Z1):160-161
随着网络的高速发展,网络信息安全问题不断暴露出来。介绍了入侵检测系统中的网络入侵检测系统(NIDS)的基本概念和分析设计原理。系统采用了模块化设计,对各模块都进行了分析设计介绍。  相似文献   

13.
入侵检测系统作为一种安全辅助系统,是PPDR模型的有机部分之一.目前的入侵检测技术仍然处于发展阶段,只能针对某些特定的或已知的入侵行为进行检测,误报率高,性能一般.本文对基于协同性的网络入侵检测系统进行了分析,设计了一个高效的入侵检测系统,对其理论框架核检测体系模型进行了构建.  相似文献   

14.
数据包截获和分析技术是网路管理中的基本技术,通过使用Libpcap中的函数pcap_loop()进行循环捕获UDP协议数据,然后对捕获到的网络数据包进行分析。通过实验证明,Libpcap在UDP数据包捕获方面具有部署简单、操作便捷、实用高效的特点。  相似文献   

15.
为了进一步提高网络异常检测的准确率,本文在对现有入侵检测模型分析的基础上,提出了一种基于卷积神经网络和支持向量机的网络报文入侵检测方法.该方法首先将数据预处理成二维矩阵,为了防止算法模型过拟合,利用permutation函数将数据随机打乱,然后利用卷积神经网络CNN从预处理后的数据中学习有效特征,最后通过支持向量机SVM分类器将得到的向量进行分类处理.在数据集选择上,采用网络入侵检测常用的权威数据集—京都大学蜜罐系统数据集,通过与GRU-Softmax、GRU-SVM等现有检测率较高的模型进行实验对比,该模型在准确率上最高分别提高了19.39%和12.83%,进一步提升了网络异常检测的准确度.同时,本研究所提出方法在训练速度和测试速度上有较大提高.  相似文献   

16.
郑彦树 《现代计算机》2005,(10):111-112
FPGA技术已经被广泛用于实时网络入侵监测.一个称为BV-TCAM的数据包分类体系,它是用来实现以FPGA为基础的网络入侵监测系统(NIDS).这个分类器每秒钟报出网络连接中的多个以比特单位的匹配,它结合了三重内容可设定地址的存储(TCAM)和比特向量算法(BV).  相似文献   

17.
系统地阐述了网络监听和包过滤技术的实施方法和步骤,并对基于Libpcap/Winpcap和NDIS的网络监听技术进行了深入的剖析,对其一些应用难点进行了分析,总结了一套自己的解决方案.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号