入侵检测规则(五)

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:valerianforever
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文是理解及开发网络入侵检测系统规则的最后一部分。前文中,作者讲述了协议分析即网络入侵检测系统应该真正理解各种协议,例如FTP是如何工作的,且初步讲述了协议分析是如何进行简单地请求和响应的。本文进一步讨论了状态协议分析,包括在整个连接和会话期如何进行协议分析,如何捕获和储存相关数据,如何在各种请求和响应中使用这些数据来识别攻击。
其他文献
随着超临界二氧化碳处理技术的出现,金属有机物骨架(MOFs)在吸附分子方面获得了快速发展,这是由于超临界CO2技术可以彻底清洁晶体材料的微孔。美国西北大学(Northwestern Universi
芬兰Finnchain公司开发出一种带有低水耗、无能源消耗装置的新型表面浮渣去除系统。Finnchain公司称,引进新型表面浮渣去除系统是为了替换矩形沉降槽除渣设备,沉降槽利用浮渣管
计算机取证的模型多种多样,但都没有从根本上解决计算机证据的可采用性问题.在对现有模型的深入研究和分析的基础上提出了一个多维计算机取证模型(Multi-DimensionForensicsM
7月1日上午的河北省博物馆,白鸽翱翔,军乐声声,正值中国共产党成立80周年之际,由河北省公安厅科技强警领导小组办公室、河北省公安厅金盾工程领导小组办公室、河北省公安厅科
期刊
在天行网安的物理隔离产品中采用了第四代物理隔离系统技术,即采用独有的硬件设计实现系统级的物理隔离,即用户对于现有网络结构无需做额外的布线部署,即可实现用户在物理隔离的情况下进行安全地收发邮件、测览网页等多种信息交换;同时采用多方面全方位的安全性设计,使用多种如入侵
随着经济全球化程度的日益加深,会展业已成为新兴的现代服务型产业,成为衡量一个城市国际化程度和经济发展水平的重要标准。调查显示,进入21世纪,中国会展业搭上经济快速发展的列车,已经确定了世界会展大国的地位,并正向会展强国目标挺进。包括德国、美国等世界前10名的国际展览公司都不同程度地涉足中国市场,中国的展览馆数量和规模均名列世界前茅。随着经济的快速增长,中国内地已成为全球发展最快的展览市场。  北京
▲美国网络联盟(NAI)公司2001年8月1日电(北京)--红色代码病毒自7月19日首次爆发,迄今为止全球已有30万台电脑遭受该病毒的攻击,造成的损失正在以小时为单位不断升级,目前已
期刊
为了利用堤坝温度监测得到的温度场信息反演出渗漏通道的流速,对线热源传热模型进行了优化,并利用室内试验进行了验证。结果表明:优化后的线热源模型在各试验工况下的误差均较小
<正> 随着高层建筑与建筑群体的蓬勃发展,共用天线电视系统(简称CATV系统)已得到日益广泛的应用。由于CATV系统一般都安装在建筑物的最高处,并且通过同轴电缆与各家各户的电