共查询到17条相似文献,搜索用时 46 毫秒
1.
随着互联网的飞速发展,网络安全问题也变得日益复杂和突出.入侵检测系统作为一种能够主动、实时地保障网络信息安全的动态安全设施,是继"防火墙""身份认证""数据加密"等传统安全保护措施之后的新一代安全保障技术,它不仅能检测来自外部的入侵行为,还能同时检测来自内部的入侵活动.Snort是一个强大的轻量级的网络入侵检测系统,它具有很好的扩展性和可移植性,其强大的功能和灵活性可以满足多种应用环境的需求. 相似文献
2.
3.
DHCP协议及DHCP RELAY 总被引:1,自引:0,他引:1
DHCP协议是网络组网中重要的主机自动获取IP地址协议,本文从DHCP的分配方式和协议封装来解析DHCP协议及DHCP中继配置 相似文献
4.
5.
DHCP服务可以说是接入网络的必备服务,但是其在安全方面还存在很多不足之处,其中包括能够引发DoS攻击的IP耗尽攻击,DHCP服务器冒用等等。针对攻击的方式,防御的措施有:Port Security,DHCP Snooping和基于VLAN的ACL等。本文讨论的主要是IP耗尽攻击及防御措施。 相似文献
6.
7.
信息化教育对教学模式提出了新的挑战。基于任务式的教学最能体现计算机教学的特点,更适合培养实践性强的技能型人才。本文论述了基于任务式的教学法在搭建DHCP服务器教学中的应用。 相似文献
8.
DHCP服务器可以为网络中的主机动态分配IP地址.从技术性和实用性角度,阐述如何在Linux系统下通过配置DHCP服务器和DHCP中继代理,实现多网段共享一台DHCP服务器. 相似文献
9.
Snort规则的分析 总被引:3,自引:0,他引:3
入侵检测系统是计算机网络安全系统的一个重要组成部分。目前国内外有许多实验室和公司在从事入侵检测系统的研究和开发,并已完成一些原型系统和商业产品。Snort是国外的一个开放源代码的入侵检测系统。文章系统分析Snort规则的组成,详细介绍了各个部分的含义,并对不同版本之间的差别进行了总结。这对于进行入侵检测系统研究,建立自己的攻击特征库都有很大的帮助。 相似文献
10.
Snort是一个开放源代码的、功能强大的、跨平台的、轻量级的网络入侵检测系统,它具有很好的扩展性和可移植性,能检测各种不同的攻击方式,并能对各种攻击进行实时的报警,其强大的功能和灵活性可以满足多种应用环境的需求。在分析代理服务器原理的基础上,根据代理服务器的变量特征,利用Snort实现了对代理服务器的检测。 相似文献
11.
分析了Snort的工作原理.提出将网络流量中多媒体数据分离出来并对其进行专门处理的方法来提高Snort的检测效率.对多媒体数据包设计了放行和按媒体类型进行相应检测的2种处理方法,这2种方法均可以通过输入具体参数并针对双向或者单向数据流进行处理.实验证明,采用这2种方法能够降低Snort运行中的丢包率,而完备性较修改前没有降低. 相似文献
12.
主要讨论了私设DHCP服务器的危害,分析了DHCP服务器的工作流程,并提出了如何禁止私设DHCP服务器的方法. 相似文献
13.
Snort规则及规则处理模块分析 总被引:3,自引:0,他引:3
当前,入侵检测已成为网络安全技术的重要组成部分,开放源代码入侵检测系统Snort是研究入侵检测系统很好的原型。分析了Snort规则语法和规则处理模块,剖析了规则语法树的生成及根据规则语法树进行遍历、查找匹配项的过程,总结了Snort的一些特点。 相似文献
14.
Snort规则库在高炉专家系统知识库的移植 总被引:1,自引:0,他引:1
知识库及其相关技术为高炉专家系统各个模块提供数据支持和理论依据,组织恰当的知识库对于高炉专家系统是至关重要的.Snort作为优秀的开源入侵检测系统,其规则库的建立和处理方法是其优秀性能的基础,对高炉专家系统中知识库的构建具有很好的借鉴意义.介绍了Snort规则库结构,结合高炉特证参数,将Snort规则库结构重新定义,移植为高炉专家系统知识库三维链表结构,并用图例说明,最后说明基于该结构的推理过程. 相似文献
15.
知识库及其相关技术为高炉专家系统各个模块提供数据支持和理论依据,组织恰当的知识库对于高炉专家系统是至关重要的.Snort作为优秀的开源入侵检测系统,其规则库的建立和处理方法是其优秀性能的基础,对高炉专家系统中知识库的构建具有很好的借鉴意义.介绍了Snort规则库结构,结合高炉特证参数,将Snort规则库结构重新定义,移植为高炉专家系统知识库三维链表结构,并用图例说明,最后说明基于该结构的推理过程. 相似文献
16.
DHCP中继代理在虚拟机上的实现 总被引:3,自引:0,他引:3
提出了一种在中小型网络中部署DHCP的新方式,只需利用Microsoft的路由和远程访问服务,即可实现不同子网之间的路由,同时为不同子网的计算机分配IP地址。实践证明,此种方式运行稳定、可靠,无需专用的路由设备,也无需多台DHCP服务器,大大节约了企业的成本。探索出了DHCP中继代理在虚拟机上的实现过程,便于广大的专业技术人员掌握、学习。 相似文献
17.
Snort是一个功能强大的轻量级的NIDS,它能够检测各种不同的攻击方式,并对攻击进行实时警报。然而,Snort对ARP欺骗的检测存在着明显的缺陷,此外,它对ARP欺骗的防御也无能为力。通过扩展Snort预处理插件,增加ARP检测模块,从而实现了对ARP欺骗的预防与检测。 相似文献