[发明专利]一种入侵检测方法无效
申请号: | 03149743.8 | 申请日: | 2003-08-04 |
公开(公告)号: | CN1581768A | 公开(公告)日: | 2005-02-16 |
发明(设计)人: | 杨燚;李俊;郑理 | 申请(专利权)人: | 联想(北京)有限公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L12/26 |
代理公司: | 北京德琦知识产权代理有限公司 | 代理人: | 张颖玲 |
地址: | 100085北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种入侵检测方法,外部网络传送来的数据包经由网卡驱动上传给内核层的协议栈之后,再送至应用层;其中,本方法预先在网卡驱动将数据包向协议栈上传时所调用的数据包处理函数中设置指向入侵检测系统的钩子代码;在网卡驱动向协议栈上传接收到的数据包时,先由嵌于系统内核层中的入侵检测系统对当前上传的数据包进行入侵检测,判断当前检测到的数据包是否为入侵数据包,如果是,则根据预先的设定丢弃该数据包或上传到上层协议栈;否则,将经过检测的数据包上传给协议栈。应用本发明,使入侵检测减少对CPU的开销,不需要进行频繁的上下文切换和数据拷贝的抓包过程。 | ||
搜索关键词: | 一种 入侵 检测 方法 | ||
【主权项】:
1、一种入侵检测方法,外部网络传送来的数据包经由网卡驱动上传给内核层的协议栈之后,再送至应用层,其特征在于,该方法包括:网卡驱动向协议栈上传接收到的数据包时,首先由嵌于系统内核层中的入侵检测系统对当前上传的数据包进行入侵检测,然后再将经过检测的数据包发送给协议栈。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/03149743.8/,转载请声明来源钻瓜专利网。
- 上一篇:双氯芬酸钠的合成方法
- 下一篇:大口径轻质复合材料反射镜及制备方法