基于IPv6的動態(tài)網(wǎng)絡(luò)入侵檢測系統(tǒng)的研究與設(shè)計
2.2 入侵檢測系統(tǒng)框架設(shè)計
入侵檢測系統(tǒng)一般會放在重要的網(wǎng)段內(nèi),實時地監(jiān)視網(wǎng)段中的各種數(shù)據(jù)包,對每個數(shù)據(jù)包都會進行特征分析。若數(shù)據(jù)包與入侵檢測系統(tǒng)的規(guī)則一致,入侵檢測系統(tǒng)就會發(fā)出警報,通知管理員做相應(yīng)的處理。入侵檢測系統(tǒng)NIDS整體框架流程圖如圖2所示。本文引用地址:http://www.ex-cimer.com/article/155292.htm
在圖2中我們可以看到,首先是網(wǎng)絡(luò)設(shè)備數(shù)據(jù)包捕獲模塊通過一定的規(guī)則從網(wǎng)絡(luò)上獲取相關(guān)的數(shù)據(jù)包,這些數(shù)據(jù)包會按照順序存放在數(shù)據(jù)包隊列中。在傳輸?shù)倪^程中會對原始數(shù)據(jù)包進行重新分組。數(shù)據(jù)包經(jīng)過以上的一些預(yù)處理后再結(jié)合入侵檢測系統(tǒng)已設(shè)置的規(guī)則庫進行內(nèi)容分析處理。最終把分析的結(jié)果傳遞給控制臺事件分析模塊,同時還會激發(fā)自動響應(yīng)模塊做出對應(yīng)的相關(guān)響應(yīng)處理。
2.3 入侵檢測系統(tǒng)流程圖
入侵檢測系統(tǒng)由數(shù)據(jù)采集、數(shù)據(jù)分析和結(jié)果輸出三部分組成。其總體運行流程圖如圖3所示。
評論