1. 首页
  2. 网络技术
  3. 网络基础
  4. snort源码分析(基于snort的入侵检测系统)

snort源码分析(基于snort的入侵检测系统)

上传者: 2020-05-17 12:22:27上传 RAR文件 1.45MB 热度 44次
Snort作为一个轻量级的网络入侵检测系统,在实际中应用可能会有些力不从心,但如果想了解研究IDS的工作原理,仔细研究一下它的源码到是非常不错.首先对snort做一个概括的评论。 从工作原理而言,snort是一个NIDS。[注:基于网络的入侵检测系统(NIDS)在网络的一点被动地检查原始的网络传输数据。通过分析检查的数据包,NIDS匹配入侵行为的特征或者从网络活动的角度检测异常行为。]网络传输数据的采集利用了工具包libpcap。snort对libpcap采集来的数据进行分析,从而判断是否存在可疑的网络活动。 从检测模式而言,snort基本上是误用检测(misusedetection
用户评论
码姐姐匿名网友 2020-05-17 12:22:27

下载来学习,还行

码姐姐匿名网友 2020-05-17 12:22:27

资料挺齐的,对于刚入门的新手来说,可以用来好好学习snort。

码姐姐匿名网友 2020-05-17 12:22:27

不错的资料,感谢分享。

码姐姐匿名网友 2020-05-17 12:22:27

很好的资料,感谢作者,对我的项目很有帮助。

码姐姐匿名网友 2020-05-17 12:22:27

很好的资料,感谢作者,可以拿来做研究了.