資源簡介
Snort作為一個輕量級的網絡入侵檢測系統,在實際中應用可能會有些力不從心,但如果想了解研究IDS的工作原理,仔細研究一下它的源碼到是非常不錯.首先對snort做一個概括的評論。
從工作原理而言,snort是一個NIDS。[注:基于網絡的入侵檢測系統(NIDS)在網絡的一點被動地檢查原始的網絡傳輸數據。通過分析檢查的數據包,NIDS匹配入侵行為的特征或者從網絡活動的角度檢測異常行為。] 網絡傳輸數據的采集利用了工具包libpcap。snort對libpcap采集來的數據進行分析,從而判斷是否存在可疑的網絡活動。
從檢測模式而言,snort基本上是誤用檢測(misuse detection

代碼片段和文件信息
?屬性????????????大小?????日期????時間???名稱
-----------?---------??----------?-----??----
?????文件?????350566??2007-11-05?15:12??snort源碼分析\第一章?系統架構總概.pdf
?????文件??????85095??2007-11-05?15:12??snort源碼分析\第二章?系統初始化.pdf
?????文件??????76469??2007-11-05?15:12??snort源碼分析\第三章?打開數據截獲接口.pdf
?????文件?????224036??2007-11-05?15:12??snort源碼分析\第四章?插件初始化.pdf
?????文件?????478818??2007-11-05?15:13??snort源碼分析\第五章?檢測規則初始化引擎.pdf
?????文件?????102083??2007-11-05?15:13??snort源碼分析\第六章?構建規則快速配匹引擎.pdf
?????文件?????169138??2007-11-05?15:13??snort源碼分析\第七章?數據包處理.pdf
?????文件??????59392??2007-10-16?08:16??snort源碼分析\源碼分析.doc
?????文件??????52736??2007-10-12?16:58??snort源碼分析\Snort?中文手冊.htm
?????文件???????7217??2007-10-12?16:58??snort源碼分析\Snort學習筆記.htm
?????文件??????21870??2007-10-12?17:09??snort源碼分析\snort學習筆記和函數說明.htm
?????目錄??????????0??2007-11-05?15:11??snort源碼分析
?????文件?????130681??2007-11-19?16:00??snort源碼分析\061209105846.rar
-----------?---------??----------?-----??----
??????????????1758101????????????????????13
-----------?---------??----------?-----??----
?????文件?????350566??2007-11-05?15:12??snort源碼分析\第一章?系統架構總概.pdf
?????文件??????85095??2007-11-05?15:12??snort源碼分析\第二章?系統初始化.pdf
?????文件??????76469??2007-11-05?15:12??snort源碼分析\第三章?打開數據截獲接口.pdf
?????文件?????224036??2007-11-05?15:12??snort源碼分析\第四章?插件初始化.pdf
?????文件?????478818??2007-11-05?15:13??snort源碼分析\第五章?檢測規則初始化引擎.pdf
?????文件?????102083??2007-11-05?15:13??snort源碼分析\第六章?構建規則快速配匹引擎.pdf
?????文件?????169138??2007-11-05?15:13??snort源碼分析\第七章?數據包處理.pdf
?????文件??????59392??2007-10-16?08:16??snort源碼分析\源碼分析.doc
?????文件??????52736??2007-10-12?16:58??snort源碼分析\Snort?中文手冊.htm
?????文件???????7217??2007-10-12?16:58??snort源碼分析\Snort學習筆記.htm
?????文件??????21870??2007-10-12?17:09??snort源碼分析\snort學習筆記和函數說明.htm
?????目錄??????????0??2007-11-05?15:11??snort源碼分析
?????文件?????130681??2007-11-19?16:00??snort源碼分析\061209105846.rar
-----------?---------??----------?-----??----
??????????????1758101????????????????????13
評論
共有 條評論