摘要
网络数据的捕获是入侵检测系统的基础,本文在分析了以太网工作模式的基础上,实现了基于Linux操作系统上的以太网数据包捕获,与传统的套接字方法进行比较,说明该方法具有高效率和良好的兼容性。
Packets capture is the base of intrusion detection. On the basis of the analysis of Ethernet working modes, this paper mainly proposes and realizes methods of packets capture in Linux OS, then makes the comparison with traditional sockets, which indicates this method to have high efficiency and good compatibility,
出处
《现代电子技术》
2006年第1期55-56,59,共3页
Modern Electronics Technique
基金
国家自然科学基金重点项目(60132030)
西安市工业科技攻关项目(GG04018)资助