資料介紹
從netfilter總體結構入手,分析了netfilter的連線跟蹤、包過濾、地址轉換、包處理等關鍵技術。在此基礎上,研究了入侵響應策略,提出了基于netfilter的主動響應模型。經測試證明,這種主動響應模型靈活高效,可以極大地增強系統對入侵行為的防御能力。
關 鍵 詞 連線跟蹤; 入侵響應; 主動響應; 入侵行為重定向
當前,網絡攻擊技術和攻擊工具表現出攻擊速度加快和攻擊工具自動化的新趨勢,工具越來越復雜,系統脆弱性探測速度加快,對防火墻的滲透顯著增多,針對網絡基礎設施的攻擊不斷增加。針對攻擊,要求動態地調整安全策略,自動做出反應。netfilter是Linux內核中用于擴展各種網絡服務的結構化底層框架,新的響應特性加入到內核中并不需要重新啟動內核。netfilter模塊的易擴性,為實現動態安全策略提供了很好的基礎。
1 netfilter技術分析
netfilter是由Rusty Russell提出的Linux 2.4內核防火墻框架,該框架既簡潔又靈活,可實現安全策略應用中的許多功能,如數據包過濾、數據包處理、地址偽裝、透明代理、動態網絡地址轉換(Network Address Translation,NAT),以及基于用戶及媒體訪問控制(Media Access Control,MAC)地址的過濾和基于狀態的過濾、包速率限制等。
1.1 netfilter框架
netfilter提供了一個抽象、通用化的框架[1],作為中間件,為每種網絡協議(IPv4、IPv6等)定義一套鉤子函數。Ipv4定義了5個鉤子函數,這些鉤子函數在數據報流過協議棧的5個關鍵點被調用,也就是說,IPv4協議棧上定義了5個“允許垂釣點”。在每一個“垂釣點”,都可以讓netfilter放置一個“魚鉤”,把經過的網絡包(Packet)釣上來,與相應的規則鏈進行比較,并根據審查的結果,決定包的下一步命運,即是被原封不動地放回IPv4協議棧,繼續向上層遞交;還是經過一些修改,再放回網絡;或者干脆丟棄掉。
Ipv4中的一個數據包通過netfilter系統的過程如圖1所示。
- 基于入侵檢測系統的UDP反射攻擊響應方案 4次下載
- 改進的否定選擇算法在入侵檢測中的應用_謝婧 0次下載
- 英特安防入侵報警技術在銀行實際應用中的問題與對策 0次下載
- 入侵探測技術分析及市場發展 0次下載
- 數據挖掘技術在入侵檢測系統中的實現
- 基于Netfilter內核態網絡流量分析研究
- 基于Netfilter的NAT技術及其應用
- 基于水印追蹤技術的入侵檢測系統的研究
- 基于Apriori改進算法的入侵檢測系統的研究
- 卡爾曼濾波器在入侵檢測中的應用
- 一種改進的CLOPE算法在入侵檢測中的應用
- 入侵檢測技術 0次下載
- MADIDS模型在Snort入侵檢測系統中的應用研究
- 變異原理在入侵檢測技術中的應用
- 基于多Agent的入侵快速響應系統
- 基于CNN的網絡入侵檢測系統設計 365次閱讀
- 如何在射頻應用中實現超快速電源暫態響應 599次閱讀
- 有源濾波器中的相位響應 2122次閱讀
- Linux內核中Netfilter的設計與實現 1901次閱讀
- 響應式編程在Android開發中的實踐 1660次閱讀
- 作為測試過程的頻率響應方法及在液壓伺服系統中的應用 6107次閱讀
- 智慧城市應用中智能視頻分析技術的重要性分析 2960次閱讀
- 用示波器的波特圖應用分析頻率響應 7879次閱讀
- 簡要分析大數據在智能配電網中的應用 7656次閱讀
- 基于SNORT規則集的高速網絡入侵檢測系統 4647次閱讀
- 一階rc電路的暫態響應實驗報告分析 14.2w次閱讀
- 被入侵服務器的癥狀分析與應對方法 3718次閱讀
- 技術帖:入侵報警系統七大誤報解決方案 3383次閱讀
- 變頻調速技術在風機、泵類節能分析中的應用 549次閱讀
- 光纖擾動入侵檢測系統的設計與實現 1302次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多