新聞中心

EEPW首頁 > 手機與無線通信 > 設計應用 > 基于IPv6的動態(tài)網絡入侵檢測系統(tǒng)的研究與設計

基于IPv6的動態(tài)網絡入侵檢測系統(tǒng)的研究與設計

作者: 時間:2012-02-16 來源:網絡 收藏

2.2 框架
一般會放在重要的網段內,實時地監(jiān)視網段中的各種數據包,對每個數據包都會進行特征分析。若數據包與的規(guī)則一致,入侵檢測系統(tǒng)就會發(fā)出警報,通知管理員做相應的處理。入侵檢測系統(tǒng)NIDS整體框架流程圖如圖2所示。

本文引用地址:http://www.butianyuan.cn/article/155292.htm

b.jpg


在圖2中我們可以看到,首先是設備數據包捕獲模塊通過一定的規(guī)則從上獲取相關的數據包,這些數據包會按照順序存放在數據包隊列中。在傳輸的過程中會對原始數據包進行重新分組。數據包經過以上的一些預處理后再結合入侵檢測系統(tǒng)已設置的規(guī)則庫進行內容分析處理。最終把分析的結果傳遞給控制臺事件分析模塊,同時還會激發(fā)自動響應模塊做出對應的相關響應處理。

2.3 入侵檢測系統(tǒng)流程圖
入侵檢測系統(tǒng)由數據采集、數據分析和結果輸出三部分組成。其總體運行流程圖如圖3所示。

c.jpg



評論


相關推薦

技術專區(qū)

關閉