期刊导航
期刊开放获取
上海教育软件发展有限公..
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
4
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
主动监听中协议欺骗的研究
被引量:
22
1
作者
贺龙涛
方滨兴
胡铭曾
《通信学报》
EI
CSCD
北大核心
2003年第11期146-152,共7页
提出了基于协议欺骗的主动监听框架,大大扩展了网络监听的适用范围。分析了网络访问的具体过程,将其中存在的映射关系分为四种:服务器域名到IP地址、IP到MAC地址、远程服务器的IP地址到本地路由器IP地址、以及客户端界面显示到应用服务...
提出了基于协议欺骗的主动监听框架,大大扩展了网络监听的适用范围。分析了网络访问的具体过程,将其中存在的映射关系分为四种:服务器域名到IP地址、IP到MAC地址、远程服务器的IP地址到本地路由器IP地址、以及客户端界面显示到应用服务器的处理。依据破坏的映射关系不同,本文将能够实现主动监听的协议欺骗分为四大类:ARP欺骗、路由欺骗、DNS欺骗和应用层欺骗,并详细分析了这四类协议欺骗攻击原理、实现方式及其防范策略。
展开更多
关键词
主动监听
协议欺骗
ARP欺骗
DNS欺骗
路由欺骗
应用层欺骗
在线阅读
下载PDF
职称材料
基于骨干网的并行集群入侵检测系统
被引量:
6
2
作者
杨武
方滨兴
+1 位作者
云晓春
张宏莉
《哈尔滨工业大学学报》
EI
CAS
CSCD
北大核心
2004年第3期273-276,共4页
骨干网的大流量要求实现骨干网入侵检测系统必须改变传统的入侵检测系统结构模型并采用高效的入侵检测技术.在对骨干网入侵检测系统的关键技术进行深入研究的基础上,设计并实现了一种适用干骨干网的基于规则的入侵检测系统BNIDS(Backbon...
骨干网的大流量要求实现骨干网入侵检测系统必须改变传统的入侵检测系统结构模型并采用高效的入侵检测技术.在对骨干网入侵检测系统的关键技术进行深入研究的基础上,设计并实现了一种适用干骨干网的基于规则的入侵检测系统BNIDS(Backbone Network Intrusion Detection System).讨论了BNIDS系统的并行集群检测模型、报文捕获机制和基于规则的分析引擎.试验结果表明,可扩展的BNIDS系统能够对骨干网流量进行实时入侵检测分析.
展开更多
关键词
入侵检测
网络安全
负载平衡
报文捕获
多模式匹配
骨干网
并行集群
在线阅读
下载PDF
职称材料
一种支持SMP的高性能入侵检测通信机制研究
被引量:
4
3
作者
杨武
方滨兴
+1 位作者
云晓春
张宏莉
《通信学报》
EI
CSCD
北大核心
2004年第1期100-109,共10页
提出并实现了一种适用于宽带网的支持SMP的高性能入侵检测通信协议框架-ULNP(userlevelnetworkprotoc01).该框架通过采用旁路内核协议栈的零拷贝技术实现用户级虚拟网络接口,同时针对入侵检测的特点,优化了用户层的通信协议栈,从而有效...
提出并实现了一种适用于宽带网的支持SMP的高性能入侵检测通信协议框架-ULNP(userlevelnetworkprotoc01).该框架通过采用旁路内核协议栈的零拷贝技术实现用户级虚拟网络接口,同时针对入侵检测的特点,优化了用户层的通信协议栈,从而有效地降低了入侵检测系统的通信开销.实验结果表明在本文的试验环境下,相对于传统入侵检测通信框架而言,ULNP的报文处理带宽提高了大约2~7倍,CPU空闲率提高大约1~2倍.
展开更多
关键词
网络安全
入侵检测
零拷贝
TCP/IP协议栈
协议分析
SMP
在线阅读
下载PDF
职称材料
入侵检测系统中用户级报文传输机制研究
4
作者
杨武
方滨兴
+2 位作者
云晓春
张宏莉
胡铭曾
《高技术通讯》
EI
CAS
CSCD
2003年第10期9-14,共6页
在分析了骨干网入侵检测系统性能瓶颈的基础上 ,提出并实现了一种面向入侵检测系统的用户级报文传输机制———ULMM (User LevelMessagingMechanism )。该通讯机制采用零拷贝技术 ,能够将传统TCP/IP协议栈从操作系统中旁路掉 ,利用异步...
在分析了骨干网入侵检测系统性能瓶颈的基础上 ,提出并实现了一种面向入侵检测系统的用户级报文传输机制———ULMM (User LevelMessagingMechanism )。该通讯机制采用零拷贝技术 ,能够将传统TCP/IP协议栈从操作系统中旁路掉 ,利用异步DMA的方式实现用户层报文传输 ,从而有效地降低了入侵检测系统的通讯开销。试验证实 ,采用该通讯机制 。
展开更多
关键词
入侵检测系统
网络安全
TCP/IP协议
报文传输机制
零拷贝技术
在线阅读
下载PDF
职称材料
题名
主动监听中协议欺骗的研究
被引量:
22
1
作者
贺龙涛
方滨兴
胡铭曾
机构
哈尔滨工业大学国家计算机信息安全重点实验室
国家
计算机
网络与
信息
安全
管理中心
出处
《通信学报》
EI
CSCD
北大核心
2003年第11期146-152,共7页
基金
国家"863"计划资助项目(8631040201)
"十五"国防预研基金资助项目(41315.7.3
41316.3.3)
文摘
提出了基于协议欺骗的主动监听框架,大大扩展了网络监听的适用范围。分析了网络访问的具体过程,将其中存在的映射关系分为四种:服务器域名到IP地址、IP到MAC地址、远程服务器的IP地址到本地路由器IP地址、以及客户端界面显示到应用服务器的处理。依据破坏的映射关系不同,本文将能够实现主动监听的协议欺骗分为四大类:ARP欺骗、路由欺骗、DNS欺骗和应用层欺骗,并详细分析了这四类协议欺骗攻击原理、实现方式及其防范策略。
关键词
主动监听
协议欺骗
ARP欺骗
DNS欺骗
路由欺骗
应用层欺骗
Keywords
active sniffing
protocol spoofing
ARP spoofing
DNS spoofing
route spoofing
application layer spoofing
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于骨干网的并行集群入侵检测系统
被引量:
6
2
作者
杨武
方滨兴
云晓春
张宏莉
机构
哈尔滨工业大学
国家
计算机
内容
信息
安全
重点
实验室
国家
计算机
网络与
信息
安全
管理中心
出处
《哈尔滨工业大学学报》
EI
CAS
CSCD
北大核心
2004年第3期273-276,共4页
基金
国家高技术研究发展计划资助项目(2002AA142020)
文摘
骨干网的大流量要求实现骨干网入侵检测系统必须改变传统的入侵检测系统结构模型并采用高效的入侵检测技术.在对骨干网入侵检测系统的关键技术进行深入研究的基础上,设计并实现了一种适用干骨干网的基于规则的入侵检测系统BNIDS(Backbone Network Intrusion Detection System).讨论了BNIDS系统的并行集群检测模型、报文捕获机制和基于规则的分析引擎.试验结果表明,可扩展的BNIDS系统能够对骨干网流量进行实时入侵检测分析.
关键词
入侵检测
网络安全
负载平衡
报文捕获
多模式匹配
骨干网
并行集群
Keywords
intrusion detection
network security
load balance
packet capture
multi-pattern matching
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
一种支持SMP的高性能入侵检测通信机制研究
被引量:
4
3
作者
杨武
方滨兴
云晓春
张宏莉
机构
哈尔滨工业大学
国家
计算机
内容
信息
安全
重点
实验室
国家
计算机
网络与
信息
安全
管理中心
出处
《通信学报》
EI
CSCD
北大核心
2004年第1期100-109,共10页
基金
国家"863"计划基金资助项目(2002AA142020)
文摘
提出并实现了一种适用于宽带网的支持SMP的高性能入侵检测通信协议框架-ULNP(userlevelnetworkprotoc01).该框架通过采用旁路内核协议栈的零拷贝技术实现用户级虚拟网络接口,同时针对入侵检测的特点,优化了用户层的通信协议栈,从而有效地降低了入侵检测系统的通信开销.实验结果表明在本文的试验环境下,相对于传统入侵检测通信框架而言,ULNP的报文处理带宽提高了大约2~7倍,CPU空闲率提高大约1~2倍.
关键词
网络安全
入侵检测
零拷贝
TCP/IP协议栈
协议分析
SMP
Keywords
network security
intrusion detection
zero-copy
TCP/IP protocol
protocol analysis
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
入侵检测系统中用户级报文传输机制研究
4
作者
杨武
方滨兴
云晓春
张宏莉
胡铭曾
机构
哈尔滨工业大学
国家
计算机
内容
信息
安全
重点
实验室
国家
计算机
网络与
信息
安全
管理中心
出处
《高技术通讯》
EI
CAS
CSCD
2003年第10期9-14,共6页
基金
86 3计划 (2 0 0 2AA14 2 0 2 0
2 0 0 1AA14 70 10B)资助项目
文摘
在分析了骨干网入侵检测系统性能瓶颈的基础上 ,提出并实现了一种面向入侵检测系统的用户级报文传输机制———ULMM (User LevelMessagingMechanism )。该通讯机制采用零拷贝技术 ,能够将传统TCP/IP协议栈从操作系统中旁路掉 ,利用异步DMA的方式实现用户层报文传输 ,从而有效地降低了入侵检测系统的通讯开销。试验证实 ,采用该通讯机制 。
关键词
入侵检测系统
网络安全
TCP/IP协议
报文传输机制
零拷贝技术
Keywords
Intrusion detection, Network security, Zero copy, Asynchronous DMA
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
主动监听中协议欺骗的研究
贺龙涛
方滨兴
胡铭曾
《通信学报》
EI
CSCD
北大核心
2003
22
在线阅读
下载PDF
职称材料
2
基于骨干网的并行集群入侵检测系统
杨武
方滨兴
云晓春
张宏莉
《哈尔滨工业大学学报》
EI
CAS
CSCD
北大核心
2004
6
在线阅读
下载PDF
职称材料
3
一种支持SMP的高性能入侵检测通信机制研究
杨武
方滨兴
云晓春
张宏莉
《通信学报》
EI
CSCD
北大核心
2004
4
在线阅读
下载PDF
职称材料
4
入侵检测系统中用户级报文传输机制研究
杨武
方滨兴
云晓春
张宏莉
胡铭曾
《高技术通讯》
EI
CAS
CSCD
2003
0
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部