一种小型网络入侵防御系统的研究与实现
针对防火墙与入侵检测技术在网络安全防御上功能单一的局限性,提出了将二者进行有机结合构建一种网络入侵防御系统.本文在Linux平台上采用Netfilter/Iptables和Snort开源软件,利用IP Queue机制将二者联动起来,并将系统搭建为网桥模式,从而实现了网络入侵防御系统.最后对该系统做了攻击测试,结果证明其能够对入侵行为实时阻断.
计算机网络 入侵防御系统 数据处理 信息安全
彭钊 谷利泽
北京邮电大学计算机学院,北京 100876
国内会议
昆明
中文
288-293
2010-08-07(万方平台首次上网日期,不代表论文的发表时间)