資料介紹
從netfilter總體結(jié)構(gòu)入手,分析了netfilter的連線跟蹤、包過(guò)濾、地址轉(zhuǎn)換、包處理等關(guān)鍵技術(shù)。在此基礎(chǔ)上,研究了入侵響應(yīng)策略,提出了基于netfilter的主動(dòng)響應(yīng)模型。經(jīng)測(cè)試證明,這種主動(dòng)響應(yīng)模型靈活高效,可以極大地增強(qiáng)系統(tǒng)對(duì)入侵行為的防御能力。
關(guān) 鍵 詞 連線跟蹤; 入侵響應(yīng); 主動(dòng)響應(yīng); 入侵行為重定向
當(dāng)前,網(wǎng)絡(luò)攻擊技術(shù)和攻擊工具表現(xiàn)出攻擊速度加快和攻擊工具自動(dòng)化的新趨勢(shì),工具越來(lái)越復(fù)雜,系統(tǒng)脆弱性探測(cè)速度加快,對(duì)防火墻的滲透顯著增多,針對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的攻擊不斷增加。針對(duì)攻擊,要求動(dòng)態(tài)地調(diào)整安全策略,自動(dòng)做出反應(yīng)。netfilter是Linux內(nèi)核中用于擴(kuò)展各種網(wǎng)絡(luò)服務(wù)的結(jié)構(gòu)化底層框架,新的響應(yīng)特性加入到內(nèi)核中并不需要重新啟動(dòng)內(nèi)核。netfilter模塊的易擴(kuò)性,為實(shí)現(xiàn)動(dòng)態(tài)安全策略提供了很好的基礎(chǔ)。
1 netfilter技術(shù)分析
netfilter是由Rusty Russell提出的Linux 2.4內(nèi)核防火墻框架,該框架既簡(jiǎn)潔又靈活,可實(shí)現(xiàn)安全策略應(yīng)用中的許多功能,如數(shù)據(jù)包過(guò)濾、數(shù)據(jù)包處理、地址偽裝、透明代理、動(dòng)態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation,NAT),以及基于用戶及媒體訪問(wèn)控制(Media Access Control,MAC)地址的過(guò)濾和基于狀態(tài)的過(guò)濾、包速率限制等。
1.1 netfilter框架
netfilter提供了一個(gè)抽象、通用化的框架[1],作為中間件,為每種網(wǎng)絡(luò)協(xié)議(IPv4、IPv6等)定義一套鉤子函數(shù)。Ipv4定義了5個(gè)鉤子函數(shù),這些鉤子函數(shù)在數(shù)據(jù)報(bào)流過(guò)協(xié)議棧的5個(gè)關(guān)鍵點(diǎn)被調(diào)用,也就是說(shuō),IPv4協(xié)議棧上定義了5個(gè)“允許垂釣點(diǎn)”。在每一個(gè)“垂釣點(diǎn)”,都可以讓netfilter放置一個(gè)“魚(yú)鉤”,把經(jīng)過(guò)的網(wǎng)絡(luò)包(Packet)釣上來(lái),與相應(yīng)的規(guī)則鏈進(jìn)行比較,并根據(jù)審查的結(jié)果,決定包的下一步命運(yùn),即是被原封不動(dòng)地放回IPv4協(xié)議棧,繼續(xù)向上層遞交;還是經(jīng)過(guò)一些修改,再放回網(wǎng)絡(luò);或者干脆丟棄掉。
Ipv4中的一個(gè)數(shù)據(jù)包通過(guò)netfilter系統(tǒng)的過(guò)程如圖1所示。
- 基于入侵檢測(cè)系統(tǒng)的UDP反射攻擊響應(yīng)方案 4次下載
- 改進(jìn)的否定選擇算法在入侵檢測(cè)中的應(yīng)用_謝婧 0次下載
- 英特安防入侵報(bào)警技術(shù)在銀行實(shí)際應(yīng)用中的問(wèn)題與對(duì)策 0次下載
- 入侵探測(cè)技術(shù)分析及市場(chǎng)發(fā)展 0次下載
- 數(shù)據(jù)挖掘技術(shù)在入侵檢測(cè)系統(tǒng)中的實(shí)現(xiàn)
- 基于Netfilter內(nèi)核態(tài)網(wǎng)絡(luò)流量分析研究
- 基于Netfilter的NAT技術(shù)及其應(yīng)用
- 基于水印追蹤技術(shù)的入侵檢測(cè)系統(tǒng)的研究
- 基于Apriori改進(jìn)算法的入侵檢測(cè)系統(tǒng)的研究
- 卡爾曼濾波器在入侵檢測(cè)中的應(yīng)用
- 一種改進(jìn)的CLOPE算法在入侵檢測(cè)中的應(yīng)用
- 入侵檢測(cè)技術(shù) 0次下載
- MADIDS模型在Snort入侵檢測(cè)系統(tǒng)中的應(yīng)用研究
- 變異原理在入侵檢測(cè)技術(shù)中的應(yīng)用
- 基于多Agent的入侵快速響應(yīng)系統(tǒng)
- 基于CNN的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)設(shè)計(jì) 365次閱讀
- 如何在射頻應(yīng)用中實(shí)現(xiàn)超快速電源暫態(tài)響應(yīng) 599次閱讀
- 有源濾波器中的相位響應(yīng) 2122次閱讀
- Linux內(nèi)核中Netfilter的設(shè)計(jì)與實(shí)現(xiàn) 1901次閱讀
- 響應(yīng)式編程在Android開(kāi)發(fā)中的實(shí)踐 1660次閱讀
- 作為測(cè)試過(guò)程的頻率響應(yīng)方法及在液壓伺服系統(tǒng)中的應(yīng)用 6107次閱讀
- 智慧城市應(yīng)用中智能視頻分析技術(shù)的重要性分析 2960次閱讀
- 用示波器的波特圖應(yīng)用分析頻率響應(yīng) 7879次閱讀
- 簡(jiǎn)要分析大數(shù)據(jù)在智能配電網(wǎng)中的應(yīng)用 7656次閱讀
- 基于SNORT規(guī)則集的高速網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng) 4647次閱讀
- 一階rc電路的暫態(tài)響應(yīng)實(shí)驗(yàn)報(bào)告分析 14.2w次閱讀
- 被入侵服務(wù)器的癥狀分析與應(yīng)對(duì)方法 3718次閱讀
- 技術(shù)帖:入侵報(bào)警系統(tǒng)七大誤報(bào)解決方案 3383次閱讀
- 變頻調(diào)速技術(shù)在風(fēng)機(jī)、泵類節(jié)能分析中的應(yīng)用 549次閱讀
- 光纖擾動(dòng)入侵檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) 1302次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說(shuō)明
- 4.28 MB | 18次下載 | 4 積分
- 5開(kāi)關(guān)電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費(fèi)
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開(kāi)關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論
查看更多