首页> 外文会议>情報処理学会全国大会 >パケットフローデータベースとネットワーク侵入検知
【24h】

パケットフローデータベースとネットワーク侵入検知

机译:数据包流数据库和网络入侵检测

获取原文

摘要

IP, ICMP パケットについて, ネットワークデバイスに到達するすべてのパケットをキャプチャし, パケットのヘッダとペイロードの先頭部分をリレーショナルデータベースHiRDB に格納し, その上で各種の分析を行うシステムであるパケットフローデータベースを作成した.パケットフローデータベースには, Ethernet ヘッダ,Options の一部を含むIP ヘッダ, ICMP ヘッダ,TCP/UDP ヘッダ, TCP/UDP ペイロードの先頭最大64バイト, HTTP リクエストメッセージの4 つのヘッダフィールドが格納される. HiRDB のSQL プロセッサを使い, パケットフローデータベース上でSQL での集約問い合わせを容易に行える. データ分析による攻撃的侵入検知について報告する.
机译:对于IP和ICMP数据包,网络设备 捕获所有到达的数据包和数据包 标头和有效内容的开头是关系天 将其存储在基本的HiRDB中,并对其进行各种分析。 我创建了一个系统的数据包流数据库。 数据包流数据库具有一个以太网头, IP标头,ICMP标头(包括某些选项) TCP / UDP标头,TCP / UDP有效载荷开始,最多64个 字节,HTTP请求消息的4个标头 使用HiRDB SQL处理器存储该字段。 否,有关数据包流数据库的SQL聚合问题 易于匹配,通过数据分析进行主动入侵 报告检测。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号