一种被动式监测信息攻击的新实现方式
本文借助于软、硬件嗅探设备的结合,提出了一种被动式监测网络信息攻击的新方法,硬件主要完成数据包的捕获及过滤,软件主要完成数据包的解码。实验结果表明:该方法捕获数据包的性能比传统的方法有显著提高,监听的目标中间可以有路由或其他屏蔽广播包的设备,从而真正做到了实时了解整个网络的运行情况,能够很好的实现对汉字的过滤,并且很好的解决了汉字编码的解码问题,能够实现对高速网络的监测。
计算机网络 网络安全 入侵检测 工具软件
石军
北京市国家保密局技术中心,北京市 100743
国内会议
上海
中文
113-117
2008-10-12(万方平台首次上网日期,不代表论文的发表时间)