作者:陈波 单位:公安部第三研究所;中国计算机学会计算机安全专业委员会 出版:《信息网络安全》2002年第09期 页数:2页  (PDF与DOC格式可能不同) PDF编号:PDFXXAQ2002090130 DOC编号:DOCXXAQ2002090139 下载格式:PDF + Word/doc 文字可复制、可编辑
  • 本文是理解及开发网络入侵检测系统规则的最后一部分。前文中,作者讲述了协议分析即网络入侵检测系统应该真正理解各种协议,例如FTP是如何工作的,且初步讲述了协议分析是如何进行简单地请求和响应的。本文进一步讨论了状态协议分析,包括在整个连接和会话期如何进行协议分析,如何捕获和储存相关数据,如何在各种请求和响应中使用这些数据来识别攻击。

    提示:百度云已更名为百度网盘(百度盘),天翼云盘、微盘下载地址……暂未提供。