位置:成果数据库 > 期刊 > 期刊详情页
针对IPv6路由扩展首部的入侵检测机制
  • ISSN号:1001-3695
  • 期刊名称:计算机应用研究
  • 时间:0
  • 页码:322-325
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]杭州电子科技大学计算机学院,杭州310018
  • 相关基金:国家自然科学基金资助项目(60971046,60804064); 浙江省大学生新苗人才计划科技成果推广项目(2010R407052);浙江省大学生新苗人才计划创新创业孵化项目(2010R407060)
  • 相关项目:数字混沌密码优化及其在存储介质密码系统中的实现研究
中文摘要:

针对IPv6路由扩展首部漏洞所带来的安全问题,设计并实现了一种适用于IPv6路由扩展首部的入侵检测机制。以开源入侵检测系统Snort为基础,不改变其原有的数据包检测规则结构,采用IPv6协议分析技术对Snort数据包解析模块进行改进。设计实现了支持IPv6路由扩展首部的解析模块、内部网络受保护系统模块(IPSM),并给出了实验验证过程和结果分析。实验证明该设计方案能准确检测出利用IPv6路由扩展首部漏洞所实施的攻击行为。

英文摘要:

Aiming at the security issues caused by holes of IPv6 routing extension header,this paper designed and implemented an intrusion detection mechanism applicable to IPv6 routing extension header.Basing on the open source intrusion detection system Snort,instead of changing the structure of the existing Snort detection rules,using the technology of IPv6 protocol analysis,improved the packet analysis module of Snort.It designed and implemented the module supporting for parsing IPv6 routing extension header and the internal protected system module.It also gave the process of the proving experiment and the analysis of result.The experiment proves that the design scheme in this paper can exactly detect the attack behaviors which use holes of IPv6 routing extension header.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机应用研究》
  • 北大核心期刊(2011版)
  • 主管单位:四川省科学技术厅
  • 主办单位:四川省计算机研究院
  • 主编:刘营
  • 地址:成都市成科西路3号
  • 邮编:610041
  • 邮箱:arocmag@163.com
  • 电话:028-85210177 85249567
  • 国际标准刊号:ISSN:1001-3695
  • 国内统一刊号:ISSN:51-1196/TP
  • 邮发代号:62-68
  • 获奖情况:
  • 第二届国家期刊奖百种重点科技期刊,国内计算技术类重点核心期刊,国内外著名数据库收录期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:60049