基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
如何在高速网络环境下实现线速的报文捕获以及上层的安全应用,一直是研究的热点.前期用内存映射和零拷贝等方法实现了基于千兆网卡的高速报文捕获平台NACP,在此基础上,通过使用IP地址的分布与系统资源的使用情况等作为检测参数,在snort工具上实现了防DDoS攻击的入侵检测系统.在NACP上的实验表明,改进的DDoS入侵检测工具snort与高速报文捕获平台兼容性良好,发生DDoS时能迅速检测到并且做出恰当的回应.由于使用了高速报文捕获平台,DDoS检测占用系统资源明显减少,很大程度上提高了系统的效率,系统可以在入侵检测的同时处理其他的事务.
推荐文章
Snort报文捕获机制的研究与改进
入侵检测系统
Snort
报文捕获
libpcap
Sample and hold
基于系统调用的Linux系统入侵检测技术研究
入侵检测
系统调用
可加载内核模块技术
极大似然
马尔可夫模型
基于多核平台的入侵检测研究
入侵检测
多核平台
入侵检测系统
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Linux高速报文捕获平台的DDoS入侵检测系统的研究
来源期刊 计算机科学 学科 工学
关键词 千兆 高速报文捕获 NAPI 分布式拒绝服务攻击 入侵检测系统
年,卷(期) 2014,(4) 所属期刊栏目 信息安全
研究方向 页码范围 159-162
页数 4页 分类号 TP393
字数 4846字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 吴成宾 成都大学现代教育技术中心 16 50 3.0 6.0
2 黎忠文 成都大学信息科学与技术学院 26 186 8.0 13.0
3 许晓晨 厦门大学计算机系 1 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (47)
共引文献  (170)
参考文献  (10)
节点文献
引证文献  (3)
同被引文献  (14)
二级引证文献  (1)
1970(1)
  • 参考文献(0)
  • 二级参考文献(1)
1982(1)
  • 参考文献(0)
  • 二级参考文献(1)
1983(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(3)
  • 参考文献(0)
  • 二级参考文献(3)
2005(8)
  • 参考文献(1)
  • 二级参考文献(7)
2006(10)
  • 参考文献(0)
  • 二级参考文献(10)
2007(8)
  • 参考文献(3)
  • 二级参考文献(5)
2008(7)
  • 参考文献(1)
  • 二级参考文献(6)
2009(4)
  • 参考文献(1)
  • 二级参考文献(3)
2010(3)
  • 参考文献(0)
  • 二级参考文献(3)
2011(3)
  • 参考文献(2)
  • 二级参考文献(1)
2012(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
千兆
高速报文捕获
NAPI
分布式拒绝服务攻击
入侵检测系统
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
总被引数(次)
150664
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导