欢迎访问昆明冶金高等专科学校学报官方网站,今天是 分享到:

昆明冶金高等专科学校学报 ›› 2017, Vol. 33 ›› Issue (1): 57-.DOI: 10. 3969/j. issn. 1009一0479.2017.01.010

• 电子信息技术 • 上一篇    下一篇

基于Jpcap的入侵检测数据源获取方法

许卫1a,许辰铭2,王素琼1b   

  1. 1a. 昆明冶金高等专科学校实训处,云南 昆明 650033;2. 云南文化艺术职业学院通识中心,云南 昆明 650111;1b. 昆明冶金高等专科学校校工会,云南 昆明650033
  • 收稿日期:2017-01-06 出版日期:2017-02-28 发布日期:2017-02-28
  • 作者简介:许卫(1959一),男,云南昆明人,实验师,主要从事机械制造研究。

Jpcap-based Method to Obtain the NIDS Data Source

XU Wei1a, XU Chenming2, WANG Suqiong1b   

  1. 1a. Practical Training Division, Kunming Metallurgy College, Kunming 650033, China; 2. General Education Centre, Yunnan Vocational College of Arts and Culture, Kunming 650111, China; 1b. Labor Union, Kunming Metallurgy College, Kunming 650033, China
  • Received:2017-01-06 Online:2017-02-28 Published:2017-02-28

摘要:

网络入侵检侧系统(NIDS)是当今网络攻防战中保护网络安全的有力手段之一。国内外众多研究者的目光也都聚焦于此,在检侧模型、检侧方法、实际运用等方面都取得了巨大成就,但在众多的研究成果中,关于入侵检侧侧试数据的获取方法却一直鲜有涉足。至今,KDDCUP 99’ 数据集仍然是用于入侵检侧系统侧试实验的较好的数据源,但它是一个静态数据源,这使得在KDDCUP 99’ 数据集侧试下效果很好的NIDS在动态网络状态下效果不理想。基于这一问题,提供了一种通过JAVA类包Jpcap捕获网络IP数据包,提取其中信息,建立一个新的具有KDDCUP 99’ 数据集部分特征的数据源的方法。

关键词: 入侵检测, 数据源, Jpcap, KDDCUP 99&prime, 实用性

Abstract:

Network Intrusion Detection System(NIDS) is one of the most effective methods in Internet security protection.  Numerous researchers at home and abroad have focused on it and obtained tremendous achievements in detection model, detection methods and practical application.  Nowadays KDDCUP 99' data sets are still the preferable data source to he used in testing the experiments of NIDS.  However, as a static data source, it doesn't work well in dynamic situations. Therefore, this paper establishes a new method with some characteristics of KDDCUP 99, by the data packet of Jpcap of JAVA to capture network
IP and pick up the information.

Key words: intrusion detection, data source, Jpcap, KDDCUP 99′ , practicability

中图分类号: