Matches in SemOpenAlex for { <https://semopenalex.org/work/W2789469614> ?p ?o ?g. }
Showing items 1 to 64 of
64
with 100 items per page.
- W2789469614 abstract "In connexion with the rapidly growing computer network information capacities, information security of local networks connected with global networks becomes a critical challenge. One of the information security aspects is to control and filter the network traffic by intercepting the incoming and outgoing network packets. This is accomplished owing to firewalls. The Linux kernel 2.4.x included the Netfilter firewall and the iptables utility, which allow us to analyse only the packets headers and their pertaining to specific network connections. In addition, the practice of rewriting the Linux kernel codes complicates the maintenance of the software targeting for this firewall.The article proposes a network packet intercepting method based directly on the structures and functions of the kernel, so it has no restrictions associated with the inherent Netfilter/iptables functionality. To provide intercepting, are used the struct net_device structure of the kernel that describes a network device and the struct net_device_ops structure that lists operations possible on the network device and two functions: ndo_start_xmit and rx_handler used to process outgoing and incoming packets, respectively. These functions are rewritten in order to include new functionality into the kernel to meet the users’ requests. The use of the structures and functions of the kernel provides desirable stability, versatility, and adaptive capability of the developed software for users’ requests such as content analysis of data transmitted in packets, their encryption and decryption. The proposed method can be used to create firewalls of the next-generation to implement technology of deep packet inspection, as well as a complement to the available firewalls. В связи с быстрорастущими объемами информации, передаваемой по компьютерным сетям, обеспечение информационной безопасности локальных сетей, связанных с глобальными сетями, становится важнейшей задачей. Одним из аспектов обеспечения информационной безопасности является контроль и фильтрация сетевого трафика путем перехвата исходящих и входящих сетевых пакетов. Эта задача решается с помощью межсетевых экранов. В ядро Linux 2.4.x был включен межсетевой экран Netfilter и утилита iptables, которые позволяют анализировать только заголовки пакетов и принадлежность пакетов к определенным сетевым соединениям. Кроме того практика переписывания кодов ядра Linux усложняет сопровождение программного обеспечения, разработанного под этот межсетевой экран.В статье предлагается метод перехвата сетевых пакетов, основанный непосредственно на структурах и функциях ядра, поэтому он не имеет ограничений, связанных с функциональностью, присущей Netfilter/iptables. Для перехвата используются структура ядра struct net_device, описывающая сетевое устройство, и структура struct net_device_ops, в которой перечислены возможные на сетевом устройстве операции, и две функции: ndo_start_xmit, используемая для обработки исходящих пакетов, и rx_handler — для обработки входящих пакетов. Эти функции переписываются с целью включения в ядро новой функциональности, удовлетворяющей запросам пользователей. Использование структур и функций ядра обеспечивает нужную стабильность, универсальность и возможность адаптации разработанного программного обеспечения к таким запросам пользователей, как анализ содержания передаваемых в пакетах данных, их шифрование и дешифрирование. Предложенный метод может использоваться для создания межсетевых экранов следующего поколения, реализующих технологии глубокого анализа пакетов, и как дополнение к существующим межсетевым экранам." @default.
- W2789469614 created "2018-03-29" @default.
- W2789469614 creator A5076533257 @default.
- W2789469614 date "2018-01-03" @default.
- W2789469614 modified "2023-09-27" @default.
- W2789469614 title "Метод перехвата исходящих и входящих сетевых пакетов // The Outgoing and Incoming Network Packets Intercepting Method" @default.
- W2789469614 hasPublicationYear "2018" @default.
- W2789469614 type Work @default.
- W2789469614 sameAs 2789469614 @default.
- W2789469614 citedByCount "0" @default.
- W2789469614 crossrefType "journal-article" @default.
- W2789469614 hasAuthorship W2789469614A5076533257 @default.
- W2789469614 hasConcept C104062141 @default.
- W2789469614 hasConcept C106301342 @default.
- W2789469614 hasConcept C111919701 @default.
- W2789469614 hasConcept C121332964 @default.
- W2789469614 hasConcept C158379750 @default.
- W2789469614 hasConcept C183915046 @default.
- W2789469614 hasConcept C31258907 @default.
- W2789469614 hasConcept C41008148 @default.
- W2789469614 hasConcept C553261973 @default.
- W2789469614 hasConcept C62520636 @default.
- W2789469614 hasConcept C67212190 @default.
- W2789469614 hasConcept C77714075 @default.
- W2789469614 hasConceptScore W2789469614C104062141 @default.
- W2789469614 hasConceptScore W2789469614C106301342 @default.
- W2789469614 hasConceptScore W2789469614C111919701 @default.
- W2789469614 hasConceptScore W2789469614C121332964 @default.
- W2789469614 hasConceptScore W2789469614C158379750 @default.
- W2789469614 hasConceptScore W2789469614C183915046 @default.
- W2789469614 hasConceptScore W2789469614C31258907 @default.
- W2789469614 hasConceptScore W2789469614C41008148 @default.
- W2789469614 hasConceptScore W2789469614C553261973 @default.
- W2789469614 hasConceptScore W2789469614C62520636 @default.
- W2789469614 hasConceptScore W2789469614C67212190 @default.
- W2789469614 hasConceptScore W2789469614C77714075 @default.
- W2789469614 hasIssue "2" @default.
- W2789469614 hasLocation W27894696141 @default.
- W2789469614 hasOpenAccess W2789469614 @default.
- W2789469614 hasPrimaryLocation W27894696141 @default.
- W2789469614 hasRelatedWork W1676879903 @default.
- W2789469614 hasRelatedWork W2052830133 @default.
- W2789469614 hasRelatedWork W2083790684 @default.
- W2789469614 hasRelatedWork W2106155062 @default.
- W2789469614 hasRelatedWork W2140382644 @default.
- W2789469614 hasRelatedWork W2355140031 @default.
- W2789469614 hasRelatedWork W2360065510 @default.
- W2789469614 hasRelatedWork W2602357152 @default.
- W2789469614 hasRelatedWork W3006362231 @default.
- W2789469614 hasRelatedWork W3090039627 @default.
- W2789469614 hasRelatedWork W1700833199 @default.
- W2789469614 hasRelatedWork W1838068900 @default.
- W2789469614 hasRelatedWork W1908761019 @default.
- W2789469614 hasRelatedWork W1917168510 @default.
- W2789469614 hasRelatedWork W2181369595 @default.
- W2789469614 hasRelatedWork W2602766939 @default.
- W2789469614 hasRelatedWork W2747568363 @default.
- W2789469614 hasRelatedWork W2756899187 @default.
- W2789469614 hasRelatedWork W2832365700 @default.
- W2789469614 hasRelatedWork W2835543682 @default.
- W2789469614 isParatext "false" @default.
- W2789469614 isRetracted "false" @default.
- W2789469614 magId "2789469614" @default.
- W2789469614 workType "article" @default.