期刊文献+
共找到9篇文章
< 1 >
每页显示 20 50 100
IPsec VPN中Netlink消息通信机制的研究和设计 被引量:1
1
作者 章晓明 杜春燕 陆建德 《计算机工程与应用》 CSCD 北大核心 2006年第34期139-141,共3页
对Linux内核IP协议栈与应用层进程通信的Netlink消息通信机制进行深入研究,分析了内核中Netlink通信机制的设计,并结合密钥管理进程与内核的通信交互,给出具体设计。IPsecVPN安全网关使用Netlink机制为不同用户动态创建各自的安全通道,... 对Linux内核IP协议栈与应用层进程通信的Netlink消息通信机制进行深入研究,分析了内核中Netlink通信机制的设计,并结合密钥管理进程与内核的通信交互,给出具体设计。IPsecVPN安全网关使用Netlink机制为不同用户动态创建各自的安全通道,从而实现了安全密钥的动态管理。 展开更多
关键词 netlink 消息通信 IPSEC VPN
在线阅读 下载PDF
一种基于Netlink和Libipq实现安全模块联动的设计 被引量:5
2
作者 耿晓菊 王斐 陆建德 《计算机应用与软件》 CSCD 2010年第5期274-277,共4页
当今流行的各安全软件模块具有各自的优势和劣势。入侵检测系统Snort将信包流和规则进行匹配以检测入侵,对可疑行为只产生报警,对拒绝服务攻击无法抵御,抗攻击能力弱;而Linux的Netfilter/iptables机构能按照预设的规则对信包进行过滤,... 当今流行的各安全软件模块具有各自的优势和劣势。入侵检测系统Snort将信包流和规则进行匹配以检测入侵,对可疑行为只产生报警,对拒绝服务攻击无法抵御,抗攻击能力弱;而Linux的Netfilter/iptables机构能按照预设的规则对信包进行过滤,但过滤粒度大,规则缺乏灵活性,也不能检测基于过程的攻击。在安全模块间设计实现交互联动能够弥补各自的缺陷,实现更高的安全性。在对Snort和Netfilter/iptables进行分析的基础上,基于Netlink和Libipq对这两种安全软件进行模块联动设计,提出了联动设计的总体架构和设计思路,并对联动系统的详细实现流程进行了阐述,最后对运行测试结果进行了分析。 展开更多
关键词 SNORT NETFILTER IPTABLES Netlin kLibipq 联动
在线阅读 下载PDF
基于Linux的高速网络流量采集与分析模型研究 被引量:10
3
作者 尹家生 周健 辜丽川 《计算机工程与应用》 CSCD 北大核心 2006年第10期151-154,共4页
网络流量测量是网络行为研究、网络规划和网络管理的基础,网络流量采集与分析是网络流量测量的核心技术。文章提出并实现了利用Linux的netfilter框架,在Linux内核空间实现网络流量的实时采集与分析,通过Linux的netlink协议与用户空间进... 网络流量测量是网络行为研究、网络规划和网络管理的基础,网络流量采集与分析是网络流量测量的核心技术。文章提出并实现了利用Linux的netfilter框架,在Linux内核空间实现网络流量的实时采集与分析,通过Linux的netlink协议与用户空间进程交换分析结果的思想。通过理论分析和实验证明,该方法不仅可行而且高效。 展开更多
关键词 流量测量 流量采集 LINUX NETFILTER netlink 内核
在线阅读 下载PDF
基于Netfilter的数据包捕获技术研究 被引量:9
4
作者 李惠娟 王汝传 任勋益 《计算机科学》 CSCD 北大核心 2007年第6期81-83,共3页
在Linux下通常的数据包捕获系统,通过Libpcab函数框架实现,而在该体系下实现的包捕获存在着一些缺陷。在Linux2.4版本后,Linux使用了Netfilter框架,便于用户构建自己的防火墙。在该框架下,通过注册钩子函数,可以轻松实现数据包的捕获。... 在Linux下通常的数据包捕获系统,通过Libpcab函数框架实现,而在该体系下实现的包捕获存在着一些缺陷。在Linux2.4版本后,Linux使用了Netfilter框架,便于用户构建自己的防火墙。在该框架下,通过注册钩子函数,可以轻松实现数据包的捕获。本文通过研究Linux2.4后版本内核中的网络框架Netfilter,给出了在该框架下对数据包进行捕获的设计方案,并集中解决了数据信息提取和使用Netlink实现内核与用户态通信的关键问题。 展开更多
关键词 LINUX NETFILTER 数据包捕获 netlink
在线阅读 下载PDF
利用串口进行网络系统互联的设计与实现 被引量:1
5
作者 王亚刚 许振文 《计算机工程与应用》 CSCD 北大核心 2009年第22期47-48,61,共3页
为了解决数字微波设备网管系统中利用串口进行网络互联的问题,利用uCLinux系统中Netlink通信机制、网络驱动程序设计等关键技术,结合数字微波设备网管系统的具体设计,提出了基于串口设备的网络系统互联的系统模型,并给出了具体的设计与... 为了解决数字微波设备网管系统中利用串口进行网络互联的问题,利用uCLinux系统中Netlink通信机制、网络驱动程序设计等关键技术,结合数字微波设备网管系统的具体设计,提出了基于串口设备的网络系统互联的系统模型,并给出了具体的设计与实现方法。 展开更多
关键词 netlink 网络驱动程序 串口通信 网络互联
在线阅读 下载PDF
数控现场总线NCSF监测分析系统的设计与实现 被引量:4
6
作者 郑子辉 杨东升 尹震宇 《组合机床与自动化加工技术》 北大核心 2011年第5期46-50,55,共6页
针对数控现场总线的监测分析系统能够实时监测数控现场总线,维护其正常通信,必要时可进行子站仿真。基于数控现场总线NCSF,介绍了该监测分析系统的总体设计过程,为使监测数据高效传输,提出实时监测模型。设计并实现了状态显示、数据采... 针对数控现场总线的监测分析系统能够实时监测数控现场总线,维护其正常通信,必要时可进行子站仿真。基于数控现场总线NCSF,介绍了该监测分析系统的总体设计过程,为使监测数据高效传输,提出实时监测模型。设计并实现了状态显示、数据采集、数据分析、子站仿真等各个功能模块,在数据采集模块和子站仿真模块中引入基于RTAI的线程,使得通信数据在每个周期中得到实时处理。通过在数控现场总线NCSF上测试,证明该系统运行稳定可靠。 展开更多
关键词 NCSF 现场总线 集总帧 共享内存 netlink RTAI
在线阅读 下载PDF
虚拟路由器管控平面的设计与实现 被引量:2
7
作者 李坤丽 张大方 +1 位作者 关洪涛 谢高岗 《计算机工程》 CAS CSCD 2014年第5期94-98,102,共6页
为适应未来网络需求的发展,新一代网络体系结构得到研究人员的关注,而虚拟路由器作为构建虚拟网络的核心设备,其系统的设计与实现成为研究重点。为此,提出一种可扩展虚拟路由器系统中的管控平面。介绍虚拟路由器管控平面的系统架构、功... 为适应未来网络需求的发展,新一代网络体系结构得到研究人员的关注,而虚拟路由器作为构建虚拟网络的核心设备,其系统的设计与实现成为研究重点。为此,提出一种可扩展虚拟路由器系统中的管控平面。介绍虚拟路由器管控平面的系统架构、功能模块和关键技术,将基于容器的虚拟化技术、C语言、shell脚本、Netlink协议以及Quagga路由管理软件等相结合,在Linux系统环境下实现该平面。系统测试结果表明,该管控平面能够有效地分配物理设备资源,生成和管理相互隔离的虚拟路由器以及网络信息,实现与转发平面系统的信息交互,且在保证高性能的基础上,具有良好的灵活性、可移植性和扩展性。 展开更多
关键词 路由器 管控平面 容器 虚拟化技术 路由管理软件 netlink协议
在线阅读 下载PDF
MIPv6 AAA系统中绑定更新的设计与实现
8
作者 沈刚 郭巧 +1 位作者 廖斌 卢肖 《计算机应用研究》 CSCD 北大核心 2007年第5期290-292,共3页
Diameter MIPv6扩展模型改变了MIPv6家乡代理绑定更新流程,移动节点在完成认证和授权的同时完成MIPv6家乡代理绑定更新,这样可缩短移动切换时延。为实现上述过程,提出了一种在Linux下利用Netfilter框架和Netlink套接字的Diameter移动IPv... Diameter MIPv6扩展模型改变了MIPv6家乡代理绑定更新流程,移动节点在完成认证和授权的同时完成MIPv6家乡代理绑定更新,这样可缩短移动切换时延。为实现上述过程,提出了一种在Linux下利用Netfilter框架和Netlink套接字的Diameter移动IPv6 AAA系统中移动IPv6家乡代理绑定更新解决方案,并给出了方案的详细实现。 展开更多
关键词 认证 授权和计费 DIAMETER协议 Diameter移动IPv6协议 移动IPV6 netlink套接字 NETFIHER
在线阅读 下载PDF
基于网络/主机副本法的诱骗系统的研究与实现
9
作者 赖海明 张建忠 《计算机工程与设计》 CSCD 北大核心 2007年第9期2008-2011,共4页
分析比较了现有的网络诱骗技术及其优缺点,在采用网络/主机副本方案的基础上,提出了一种基于Linux动态进程共享库注射的数据捕获方法。系统主要分为诱骗客户端和服务器两个部分,客户端主要负责数据捕获和数据发送,服务器端将获得的数据... 分析比较了现有的网络诱骗技术及其优缺点,在采用网络/主机副本方案的基础上,提出了一种基于Linux动态进程共享库注射的数据捕获方法。系统主要分为诱骗客户端和服务器两个部分,客户端主要负责数据捕获和数据发送,服务器端将获得的数据存储并分类显示,显示方式包括命令行和图形界面。系统还采用了用户态—内核态通信、内核态发包、内核模块隐藏等技术。 展开更多
关键词 网络/主机副本 网络诱骗 共享库注射 内核模块 netlink套接字
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部