<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>峥嵘岁月 - 网络安全</title><link>http://blog.csdn.net/joshua_yu/category/174569.aspx</link><description>重点是网络入侵检测NIDS和IPS，也包括防火墙技术和VPN，另外还有协议分析、模式匹配算法以及攻击与防御技术，对Snort入侵检测系统的研究。</description><dc:language>zh-CN</dc:language><lastUpdateTime>Wed, 23 Apr 2008 09:22:25 GMT</lastUpdateTime><ttl>60</ttl><item><dc:creator>joshua_yu</dc:creator><title>防火墙的理解</title><link>http://blog.csdn.net/joshua_yu/archive/2006/03/22/632155.aspx</link><pubDate>Wed, 22 Mar 2006 11:46:00 GMT</pubDate><guid>http://blog.csdn.net/joshua_yu/archive/2006/03/22/632155.aspx</guid><wfw:comment>http://blog.csdn.net/joshua_yu/comments/632155.aspx</wfw:comment><comments>http://blog.csdn.net/joshua_yu/archive/2006/03/22/632155.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/joshua_yu/comments/commentRss/632155.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=632155</trackback:ping><description>搞这么长时间网络安全，还不知道防火墙？快补补课。&lt;img src ="http://blog.csdn.net/joshua_yu/aggbug/632155.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>joshua_yu</dc:creator><title>IDS五大发展趋势</title><link>http://blog.csdn.net/joshua_yu/archive/2006/03/05/616084.aspx</link><pubDate>Sun, 05 Mar 2006 19:40:00 GMT</pubDate><guid>http://blog.csdn.net/joshua_yu/archive/2006/03/05/616084.aspx</guid><wfw:comment>http://blog.csdn.net/joshua_yu/comments/616084.aspx</wfw:comment><comments>http://blog.csdn.net/joshua_yu/archive/2006/03/05/616084.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/joshua_yu/comments/commentRss/616084.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=616084</trackback:ping><description>IDS就是网络入侵检测系统，在整个网络安全产品系列当中是技术含量较高的一个，同时也是最不成熟的一个，也就是因为它的技术不成熟，才有更多的研究人员对它感兴趣，这篇短文介绍了这个产品的技术发展趋势。&lt;img src ="http://blog.csdn.net/joshua_yu/aggbug/616084.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>joshua_yu</dc:creator><title>国内外安全网站网址大集合</title><link>http://blog.csdn.net/joshua_yu/archive/2006/02/05/592450.aspx</link><pubDate>Sun, 05 Feb 2006 19:19:00 GMT</pubDate><guid>http://blog.csdn.net/joshua_yu/archive/2006/02/05/592450.aspx</guid><wfw:comment>http://blog.csdn.net/joshua_yu/comments/592450.aspx</wfw:comment><comments>http://blog.csdn.net/joshua_yu/archive/2006/02/05/592450.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/joshua_yu/comments/commentRss/592450.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=592450</trackback:ping><description>好的安全相关站点资料。&lt;img src ="http://blog.csdn.net/joshua_yu/aggbug/592450.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>joshua_yu</dc:creator><title>Linux 2.4.x 网络安全框架</title><link>http://blog.csdn.net/joshua_yu/archive/2006/02/05/592323.aspx</link><pubDate>Sun, 05 Feb 2006 16:44:00 GMT</pubDate><guid>http://blog.csdn.net/joshua_yu/archive/2006/02/05/592323.aspx</guid><wfw:comment>http://blog.csdn.net/joshua_yu/comments/592323.aspx</wfw:comment><comments>http://blog.csdn.net/joshua_yu/archive/2006/02/05/592323.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/joshua_yu/comments/commentRss/592323.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=592323</trackback:ping><description>Linux 2.4.x 网络安全框架。&lt;img src ="http://blog.csdn.net/joshua_yu/aggbug/592323.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>joshua_yu</dc:creator><title>反病毒引擎设计之实时监控篇</title><link>http://blog.csdn.net/joshua_yu/archive/2006/02/04/591784.aspx</link><pubDate>Sat, 04 Feb 2006 17:40:00 GMT</pubDate><guid>http://blog.csdn.net/joshua_yu/archive/2006/02/04/591784.aspx</guid><wfw:comment>http://blog.csdn.net/joshua_yu/comments/591784.aspx</wfw:comment><comments>http://blog.csdn.net/joshua_yu/archive/2006/02/04/591784.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/joshua_yu/comments/commentRss/591784.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=591784</trackback:ping><description>文章介绍了反病毒引擎中普遍开用的实时监控机制的实现原理，虽然文章比较老了，但是还是很有价值的。&lt;img src ="http://blog.csdn.net/joshua_yu/aggbug/591784.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>joshua_yu</dc:creator><title>基于 linux 平台的 libpcap 源代码分析</title><link>http://blog.csdn.net/joshua_yu/archive/2006/02/03/591465.aspx</link><pubDate>Fri, 03 Feb 2006 22:28:00 GMT</pubDate><guid>http://blog.csdn.net/joshua_yu/archive/2006/02/03/591465.aspx</guid><wfw:comment>http://blog.csdn.net/joshua_yu/comments/591465.aspx</wfw:comment><comments>http://blog.csdn.net/joshua_yu/archive/2006/02/03/591465.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/joshua_yu/comments/commentRss/591465.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=591465</trackback:ping><description>libpcap 是 unix/linux 平台下的网络数据包捕获函数包，大多数网络监控软件都以它为基础。Libpcap 可以在绝大多数类 unix 平台下工作，本文分析了 libpcap 在 linux 下的源代码实现，其中重点是 linux 的底层包捕获机制和过滤器设置方式,同时也简要的讨论了 libpcap 使用的包过滤机制 BPF。&lt;img src ="http://blog.csdn.net/joshua_yu/aggbug/591465.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>joshua_yu</dc:creator><title>中国黑客组织与人物完全档案</title><link>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591053.aspx</link><pubDate>Thu, 02 Feb 2006 21:40:00 GMT</pubDate><guid>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591053.aspx</guid><wfw:comment>http://blog.csdn.net/joshua_yu/comments/591053.aspx</wfw:comment><comments>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591053.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.csdn.net/joshua_yu/comments/commentRss/591053.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=591053</trackback:ping><description>一直以来都想成为一名优秀的黑客，可是凭自己那点水平怎么能达到这些大佬们的境界啊，呵呵，只能脚踏实地的学习，再学习了。&lt;img src ="http://blog.csdn.net/joshua_yu/aggbug/591053.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>joshua_yu</dc:creator><title>反垃圾邮件技术解析</title><link>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591052.aspx</link><pubDate>Thu, 02 Feb 2006 21:36:00 GMT</pubDate><guid>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591052.aspx</guid><wfw:comment>http://blog.csdn.net/joshua_yu/comments/591052.aspx</wfw:comment><comments>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591052.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.csdn.net/joshua_yu/comments/commentRss/591052.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=591052</trackback:ping><description>转自安全焦点的文章，大多都不错，很值得仔细研究。&lt;img src ="http://blog.csdn.net/joshua_yu/aggbug/591052.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>joshua_yu</dc:creator><title>Fragroute原理详细分析</title><link>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591050.aspx</link><pubDate>Thu, 02 Feb 2006 21:34:00 GMT</pubDate><guid>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591050.aspx</guid><wfw:comment>http://blog.csdn.net/joshua_yu/comments/591050.aspx</wfw:comment><comments>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591050.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.csdn.net/joshua_yu/comments/commentRss/591050.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=591050</trackback:ping><description>Fragroute攻击工具曾经是很多NIDS产品的杀手，能够欺骗绝大部分基于单包+字符串匹配的入侵检测系统，不过对于那些利用全状态协议分析的产品来说就没有那么灵了。&lt;img src ="http://blog.csdn.net/joshua_yu/aggbug/591050.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>joshua_yu</dc:creator><title>LIDS攻略</title><link>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591035.aspx</link><pubDate>Thu, 02 Feb 2006 20:56:00 GMT</pubDate><guid>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591035.aspx</guid><wfw:comment>http://blog.csdn.net/joshua_yu/comments/591035.aspx</wfw:comment><comments>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591035.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/joshua_yu/comments/commentRss/591035.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=591035</trackback:ping><description>LIDS是Linux下的入侵检测和防护系统，它增强了内核的安全性，它在内核中实现了参考监听模式以及强制访问控制（Mandatory Access Control）模式。不过这篇文章相对较老，是我以前做NIDS时收集的资料，最新的2.6内核已经将其编入标准内核当中了，有时间的话编译进内核试试。
&lt;img src ="http://blog.csdn.net/joshua_yu/aggbug/591035.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>joshua_yu</dc:creator><title>（转载）Snort入侵检测系统分析</title><link>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591030.aspx</link><pubDate>Thu, 02 Feb 2006 20:51:00 GMT</pubDate><guid>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591030.aspx</guid><wfw:comment>http://blog.csdn.net/joshua_yu/comments/591030.aspx</wfw:comment><comments>http://blog.csdn.net/joshua_yu/archive/2006/02/02/591030.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/joshua_yu/comments/commentRss/591030.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=591030</trackback:ping><description>snort是一个轻量级的入侵检测系统，它具有实时数据流量分析和日志Ip网络数据包的能力，能够进行协议分析，对内容搜索/匹配。它能够检测各种不同的攻击方式，对攻击进行实时警报。此外，Snort具有很好的扩展性和可移植性。最新的2.x版，检测效率有了大幅度的提高，因此，snort系统是开发网络入侵检测系统的最好教材。&lt;img src ="http://blog.csdn.net/joshua_yu/aggbug/591030.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>