首页> 中文期刊>警察技术 >基于Wireshark的入侵检测插件应用开发研究

基于Wireshark的入侵检测插件应用开发研究

     

摘要

研究了Wireshark捕获数据流和协议解析插件的原理,探讨了在Wireshark中,使用Lua脚本开发Wireshark入侵检测插件,根据木马、病毒等网络攻击的特征值,编写Lua脚本对已知木马、病毒的入侵行为进行检测预警,提出可以依据此原理建立一个基于Wireshark插件的入侵检测系统.最后,通过eNSP网络仿真平台搭建模拟环境,运行木马、病毒实验对此插件进行了验证测试,实验结果表明该方法简便高效,适用于对木马、病毒的入侵行为进行检测预警.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号