资料介绍
从netfilter总体结构入手,分析了netfilter的连线跟踪、包过滤、地址转换、包处理等关键技术。在此基础上,研究了入侵响应策略,提出了基于netfilter的主动响应模型。经测试证明,这种主动响应模型灵活高效,可以极大地增强系统对入侵行为的防御能力。
关 键 词 连线跟踪; 入侵响应; 主动响应; 入侵行为重定向
当前,网络攻击技术和攻击工具表现出攻击速度加快和攻击工具自动化的新趋势,工具越来越复杂,系统脆弱性探测速度加快,对防火墙的渗透显著增多,针对网络基础设施的攻击不断增加。针对攻击,要求动态地调整安全策略,自动做出反应。netfilter是Linux内核中用于扩展各种网络服务的结构化底层框架,新的响应特性加入到内核中并不需要重新启动内核。netfilter模块的易扩性,为实现动态安全策略提供了很好的基础。
1 netfilter技术分析
netfilter是由Rusty Russell提出的Linux 2.4内核防火墙框架,该框架既简洁又灵活,可实现安全策略应用中的许多功能,如数据包过滤、数据包处理、地址伪装、透明代理、动态网络地址转换(Network Address Translation,NAT),以及基于用户及媒体访问控制(Media Access Control,MAC)地址的过滤和基于状态的过滤、包速率限制等。
1.1 netfilter框架
netfilter提供了一个抽象、通用化的框架[1],作为中间件,为每种网络协议(IPv4、IPv6等)定义一套钩子函数。Ipv4定义了5个钩子函数,这些钩子函数在数据报流过协议栈的5个关键点被调用,也就是说,IPv4协议栈上定义了5个“允许垂钓点”。在每一个“垂钓点”,都可以让netfilter放置一个“鱼钩”,把经过的网络包(Packet)钓上来,与相应的规则链进行比较,并根据审查的结果,决定包的下一步命运,即是被原封不动地放回IPv4协议栈,继续向上层递交;还是经过一些修改,再放回网络;或者干脆丢弃掉。
Ipv4中的一个数据包通过netfilter系统的过程如图1所示。
- 基于入侵检测系统的UDP反射攻击响应方案 4次下载
- 改进的否定选择算法在入侵检测中的应用_谢婧 0次下载
- 英特安防入侵报警技术在银行实际应用中的问题与对策 0次下载
- 入侵探测技术分析及市场发展 0次下载
- 数据挖掘技术在入侵检测系统中的实现
- 基于Netfilter内核态网络流量分析研究
- 基于Netfilter的NAT技术及其应用
- 基于水印追踪技术的入侵检测系统的研究
- 基于Apriori改进算法的入侵检测系统的研究
- 卡尔曼滤波器在入侵检测中的应用
- 一种改进的CLOPE算法在入侵检测中的应用
- 入侵检测技术 0次下载
- MADIDS模型在Snort入侵检测系统中的应用研究
- 变异原理在入侵检测技术中的应用
- 基于多Agent的入侵快速响应系统
- 破坏性物理分析(DPA)技术在元器件中的应用 127次阅读
- EBSD在晶粒度测量中的分析和应用 141次阅读
- 基于CNN的网络入侵检测系统设计 1186次阅读
- 如何在射频应用中实现超快速电源暂态响应 748次阅读
- 有源滤波器中的相位响应 2625次阅读
- Linux内核中Netfilter的设计与实现 2059次阅读
- 响应式编程在Android开发中的实践 1814次阅读
- 作为测试过程的频率响应方法及在液压伺服系统中的应用 6559次阅读
- 智慧城市应用中智能视频分析技术的重要性分析 3072次阅读
- 用示波器的波特图应用分析频率响应 8109次阅读
- 简要分析大数据在智能配电网中的应用 7847次阅读
- 基于SNORT规则集的高速网络入侵检测系统 4767次阅读
- 一阶rc电路的暂态响应实验报告分析 14.5w次阅读
- 技术帖:入侵报警系统七大误报解决方案 3478次阅读
- 变频调速技术在风机、泵类节能分析中的应用 691次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 11次下载 | 免费
- 6100W短波放大电路图
- 0.05 MB | 4次下载 | 3 积分
- 7基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
电子发烧友App






创作
发文章
发帖
提问
发资料
发视频
上传资料赚积分
评论