基于网络的入侵检测技术

网络入侵检测 分层协议模型与TCP/IP协议 TCP/IP协议分层结构 数据报文的分层封装 以太网帧格式 ARP/RARP报文格式 IP数据报头格式 ICMP回应请求与应答报文格式 UDP报文格式 TCP报文格式 网络数据包的截获 是基于网络的入侵检测技术的工作基石。 通过捕获整个网络的所有信息流量,根据信息源主机、目标主机、服务协议端口等信息简单过滤掉不关心的数据,再将用户感兴趣的数据发送给更高
相关文章
相关标签/搜索