資料介紹
從netfilter總體結(jié)構(gòu)入手,分析了netfilter的連線跟蹤、包過濾、地址轉(zhuǎn)換、包處理等關(guān)鍵技術(shù)。在此基礎(chǔ)上,研究了入侵響應(yīng)策略,提出了基于netfilter的主動響應(yīng)模型。經(jīng)測試證明,這種主動響應(yīng)模型靈活高效,可以極大地增強系統(tǒng)對入侵行為的防御能力。
關(guān) 鍵 詞 連線跟蹤; 入侵響應(yīng); 主動響應(yīng); 入侵行為重定向
當(dāng)前,網(wǎng)絡(luò)攻擊技術(shù)和攻擊工具表現(xiàn)出攻擊速度加快和攻擊工具自動化的新趨勢,工具越來越復(fù)雜,系統(tǒng)脆弱性探測速度加快,對防火墻的滲透顯著增多,針對網(wǎng)絡(luò)基礎(chǔ)設(shè)施的攻擊不斷增加。針對攻擊,要求動態(tài)地調(diào)整安全策略,自動做出反應(yīng)。netfilter是Linux內(nèi)核中用于擴展各種網(wǎng)絡(luò)服務(wù)的結(jié)構(gòu)化底層框架,新的響應(yīng)特性加入到內(nèi)核中并不需要重新啟動內(nèi)核。netfilter模塊的易擴性,為實現(xiàn)動態(tài)安全策略提供了很好的基礎(chǔ)。
1 netfilter技術(shù)分析
netfilter是由Rusty Russell提出的Linux 2.4內(nèi)核防火墻框架,該框架既簡潔又靈活,可實現(xiàn)安全策略應(yīng)用中的許多功能,如數(shù)據(jù)包過濾、數(shù)據(jù)包處理、地址偽裝、透明代理、動態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation,NAT),以及基于用戶及媒體訪問控制(Media Access Control,MAC)地址的過濾和基于狀態(tài)的過濾、包速率限制等。
1.1 netfilter框架
netfilter提供了一個抽象、通用化的框架[1],作為中間件,為每種網(wǎng)絡(luò)協(xié)議(IPv4、IPv6等)定義一套鉤子函數(shù)。Ipv4定義了5個鉤子函數(shù),這些鉤子函數(shù)在數(shù)據(jù)報流過協(xié)議棧的5個關(guān)鍵點被調(diào)用,也就是說,IPv4協(xié)議棧上定義了5個“允許垂釣點”。在每一個“垂釣點”,都可以讓netfilter放置一個“魚鉤”,把經(jīng)過的網(wǎng)絡(luò)包(Packet)釣上來,與相應(yīng)的規(guī)則鏈進行比較,并根據(jù)審查的結(jié)果,決定包的下一步命運,即是被原封不動地放回IPv4協(xié)議棧,繼續(xù)向上層遞交;還是經(jīng)過一些修改,再放回網(wǎng)絡(luò);或者干脆丟棄掉。
Ipv4中的一個數(shù)據(jù)包通過netfilter系統(tǒng)的過程如圖1所示。
- 基于入侵檢測系統(tǒng)的UDP反射攻擊響應(yīng)方案 4次下載
- 改進的否定選擇算法在入侵檢測中的應(yīng)用_謝婧 0次下載
- 英特安防入侵報警技術(shù)在銀行實際應(yīng)用中的問題與對策 0次下載
- 入侵探測技術(shù)分析及市場發(fā)展 0次下載
- 數(shù)據(jù)挖掘技術(shù)在入侵檢測系統(tǒng)中的實現(xiàn)
- 基于Netfilter內(nèi)核態(tài)網(wǎng)絡(luò)流量分析研究
- 基于Netfilter的NAT技術(shù)及其應(yīng)用
- 基于水印追蹤技術(shù)的入侵檢測系統(tǒng)的研究
- 基于Apriori改進算法的入侵檢測系統(tǒng)的研究
- 卡爾曼濾波器在入侵檢測中的應(yīng)用
- 一種改進的CLOPE算法在入侵檢測中的應(yīng)用
- 入侵檢測技術(shù) 0次下載
- MADIDS模型在Snort入侵檢測系統(tǒng)中的應(yīng)用研究
- 變異原理在入侵檢測技術(shù)中的應(yīng)用
- 基于多Agent的入侵快速響應(yīng)系統(tǒng)
- 破壞性物理分析(DPA)技術(shù)在元器件中的應(yīng)用 127次閱讀
- EBSD在晶粒度測量中的分析和應(yīng)用 141次閱讀
- 基于CNN的網(wǎng)絡(luò)入侵檢測系統(tǒng)設(shè)計 1186次閱讀
- 如何在射頻應(yīng)用中實現(xiàn)超快速電源暫態(tài)響應(yīng) 748次閱讀
- 有源濾波器中的相位響應(yīng) 2625次閱讀
- Linux內(nèi)核中Netfilter的設(shè)計與實現(xiàn) 2059次閱讀
- 響應(yīng)式編程在Android開發(fā)中的實踐 1814次閱讀
- 作為測試過程的頻率響應(yīng)方法及在液壓伺服系統(tǒng)中的應(yīng)用 6559次閱讀
- 智慧城市應(yīng)用中智能視頻分析技術(shù)的重要性分析 3072次閱讀
- 用示波器的波特圖應(yīng)用分析頻率響應(yīng) 8109次閱讀
- 簡要分析大數(shù)據(jù)在智能配電網(wǎng)中的應(yīng)用 7847次閱讀
- 基于SNORT規(guī)則集的高速網(wǎng)絡(luò)入侵檢測系統(tǒng) 4767次閱讀
- 一階rc電路的暫態(tài)響應(yīng)實驗報告分析 14.5w次閱讀
- 技術(shù)帖:入侵報警系統(tǒng)七大誤報解決方案 3478次閱讀
- 變頻調(diào)速技術(shù)在風(fēng)機、泵類節(jié)能分析中的應(yīng)用 691次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費
- 2AN158 GD32VW553 Wi-Fi開發(fā)指南
- 1.51MB | 2次下載 | 免費
- 3AN148 GD32VW553射頻硬件開發(fā)指南
- 2.07MB | 1次下載 | 免費
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費
- 8AN-1308: 電流檢測放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費
- 2免費開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機智能手環(huán)心率計步器體溫顯示設(shè)計
- 0.10 MB | 130次下載 | 免費
- 4使用單片機實現(xiàn)七人表決器的程序和仿真資料免費下載
- 2.96 MB | 44次下載 | 免費
- 53314A函數(shù)發(fā)生器維修手冊
- 16.30 MB | 31次下載 | 免費
- 6美的電磁爐維修手冊大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測試電源的紋波
- 0.36 MB | 17次下載 | 免費
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評論