<abbr id="8ggge"></abbr>
<kbd id="8ggge"><code id="8ggge"></code></kbd>
<pre id="8ggge"></pre>
  • <s id="8ggge"><dd id="8ggge"></dd></s>
    <s id="8ggge"><dd id="8ggge"></dd></s><cite id="8ggge"><tbody id="8ggge"></tbody></cite>
    <kbd id="8ggge"><code id="8ggge"></code></kbd>

    國內(nèi)或國外 期刊或論文

    您當前的位置:發(fā)表學術論文網(wǎng)電子論文》 高級電子工程師淺析網(wǎng)絡管理的監(jiān)聽技術> 正文

    高級電子工程師淺析網(wǎng)絡管理的監(jiān)聽技術

    所屬分類:電子論文 閱讀次 時間:2015-09-28 17:13

    本文摘要:發(fā)表學術論文網(wǎng) 辦的非常成功,極具口碑。在這里,你可以找到最具時事性的文章和最具代表性的各類文章。當然,因為免費和開源,大家都可以學習、借鑒和共同使用,如果你需要專屬于個人的原創(chuàng)文章,請點擊鏈接獲得專業(yè)文秘寫作服務。 摘要:本文主要對網(wǎng)絡管理

      發(fā)表學術論文網(wǎng)辦的非常成功,極具口碑。在這里,你可以找到最具時事性的文章和最具代表性的各類文章。當然,因為免費和開源,大家都可以學習、借鑒和共同使用,如果你需要專屬于個人的原創(chuàng)文章,請點擊鏈接獲得專業(yè)文秘寫作服務。

      摘要:本文主要對網(wǎng)絡管理中的網(wǎng)絡監(jiān)聽技術進行了探討。首先介紹了網(wǎng)絡監(jiān)聽的雙面性;其次,介紹了網(wǎng)絡監(jiān)聽的定義和基本原理;再次,對網(wǎng)絡監(jiān)聽的用途進行了分析;最后,對當前的一些網(wǎng)絡監(jiān)聽工具進行了分析

      關鍵詞:網(wǎng)絡監(jiān)聽 入侵檢測

      在網(wǎng)絡安全上,網(wǎng)絡監(jiān)聽一直被認為是一個比較敏感的話題,作為一個已經(jīng)發(fā)展相對成熟的技術,網(wǎng)絡監(jiān)聽在協(xié)助管理員進行網(wǎng)絡數(shù)據(jù)檢測、網(wǎng)絡故障排除等方面都具有不可替代的作用,從而深受廣大網(wǎng)絡管理員的青睞。但是,從另外一個方面來講,網(wǎng)絡監(jiān)聽也給網(wǎng)絡安全帶來了巨大的隱患,在網(wǎng)絡監(jiān)聽行為的同時往往會伴隨著大量的網(wǎng)絡若親,從而導致了一系列的敏感數(shù)據(jù)被盜等安全事件的發(fā)生。

      一、網(wǎng)絡監(jiān)聽的定義

      網(wǎng)絡監(jiān)聽(英文名稱Sniffer)是通過利用計算機的網(wǎng)絡接口將網(wǎng)絡上的傳輸數(shù)據(jù)進行截獲的一種工具。我們一般認為網(wǎng)絡監(jiān)聽是指在運行以太網(wǎng)協(xié)議、TCP/IP協(xié)議、IPX協(xié)議或者其他協(xié)議的網(wǎng)絡上,可以攫取網(wǎng)絡信息流的軟件或硬件。網(wǎng)絡監(jiān)聽早期主要是分析網(wǎng)絡的流量,以便找出所關心的網(wǎng)絡中潛在的問題。網(wǎng)絡監(jiān)聽的存在對網(wǎng)絡系統(tǒng)管理員是至關重要的,網(wǎng)絡系統(tǒng)管理員通過網(wǎng)絡監(jiān)聽可以診斷出大量的不可見模糊問題(如網(wǎng)絡瓶頸、錯誤配置等),監(jiān)視網(wǎng)絡活動,完善網(wǎng)絡安全策略,進行行之有效的網(wǎng)絡管理。

      二、網(wǎng)絡監(jiān)聽的工作原理

      Internet是由眾多的局域網(wǎng)所組成,這些局域網(wǎng)一般是以太網(wǎng)、令牌網(wǎng)的結構。數(shù)據(jù)在這些網(wǎng)絡上是以很小的稱為幀(Frame)的單位傳輸?shù)模瑤ㄟ^特定的網(wǎng)絡驅(qū)動程序進行成型,然后通過網(wǎng)卡發(fā)送到網(wǎng)線上。由于以太網(wǎng)等很多網(wǎng)絡(常見共享HUB連接的內(nèi)部網(wǎng))是基于總線方式,物理上是廣播的,同一物理網(wǎng)段的所有主機的網(wǎng)卡都能接收到這些以太網(wǎng)幀。當網(wǎng)絡接口處于正常狀態(tài)時,網(wǎng)卡收到傳輸來的數(shù)據(jù)幀,網(wǎng)卡內(nèi)的芯片程序先接收數(shù)據(jù)頭的目的MAC地址,根據(jù)計算機上的網(wǎng)卡驅(qū)動程序設置的接收模式判斷該不該接收,如果認為是目的地址為本機地址的數(shù)據(jù)幀或是廣播幀,則接收并在接收后產(chǎn)生中斷信號通知CUP,否則就丟棄不管,CUP得到中斷信號產(chǎn)生中斷,操作系統(tǒng)就根據(jù)網(wǎng)卡驅(qū)動程序中設置的網(wǎng)卡中斷程序地址調(diào)用驅(qū)動程序接收數(shù)據(jù),驅(qū)動程序接收數(shù)據(jù)后放入信號堆棧讓操作系統(tǒng)處理。通過修改網(wǎng)卡存在一種特殊的工作模式,在這種工作模式下,網(wǎng)卡不對目的地址進行判斷,而直接將它收到的所有報文都傳遞給操作系統(tǒng)進行處理。這種特殊的工作模式,稱之為混雜模式。網(wǎng)絡監(jiān)聽就是通過將網(wǎng)卡設置為混雜模式,它對遇到的每一個幀都產(chǎn)生一個硬件中斷以便提醒操作系統(tǒng)處理流經(jīng)該物理媒體上的每一個報文包。網(wǎng)絡監(jiān)聽工作在網(wǎng)絡環(huán)境中的底層,它會攔截所有的正在網(wǎng)絡上傳送的數(shù)據(jù),并且通過相應的軟件處理,可以實時分析這些數(shù)據(jù)的內(nèi)容,進而分析所處的網(wǎng)絡狀態(tài)和整體布局。

      三、網(wǎng)絡監(jiān)聽的用途

      在網(wǎng)絡安全領域中,網(wǎng)絡監(jiān)聽占有極其重要的作用。網(wǎng)絡監(jiān)聽程序通常有兩種形式:一是商業(yè)網(wǎng)絡監(jiān)聽,二是黑客所使用的。商業(yè)網(wǎng)絡監(jiān)聽用于維護網(wǎng)絡,對于網(wǎng)絡管理者,監(jiān)聽也是監(jiān)控本地網(wǎng)絡狀況的直接手段,監(jiān)聽還是基于網(wǎng)絡的入侵檢測系統(tǒng)的必要基礎。具體來說就是:

      1.把網(wǎng)絡中的數(shù)據(jù)流轉化成可讀格式。2.進行性能分析以發(fā)現(xiàn)網(wǎng)絡瓶頸。

      3.入侵檢測以發(fā)現(xiàn)外界入侵者。4.生成網(wǎng)絡活動日志和安全審計。

      5.進行故障分析以發(fā)現(xiàn)網(wǎng)絡中潛在的問題。例如,假設網(wǎng)絡的某一段運行得不是很好,報文的發(fā)送比較慢,而我們又不知道問題出在什么地方,此時就可以用嗅探器做出精確的問題判斷。借助于網(wǎng)絡監(jiān)聽,系統(tǒng)管理員可以方便的確定出多少的通訊量屬于哪個網(wǎng)絡協(xié)議、占主要通訊協(xié)議的主機是哪一臺、大多數(shù)通訊目的地是哪一臺主機、報文發(fā)送占用多少時間、或者相互主機的報文傳送間隔時間等等,這些信息為管理員判斷網(wǎng)絡問題、管理網(wǎng)絡區(qū)域提供了非常寶貴的信息。對于黑客攻擊而言,網(wǎng)絡監(jiān)聽是一種有效信息收集手段,并且可以輔助進行IP欺騙,如收集科技情報、個人資料、技術成果、系統(tǒng)信息、用戶的帳號和密碼,一些商用機密數(shù)據(jù)等,目的是為進一步入侵系統(tǒng)做準備,或者是為了其他不可告人的目的。

      四、常用的網(wǎng)絡監(jiān)聽工具

      Network General:Network General開發(fā)了多種產(chǎn)品。最重要的是Expert Sniffer,它不僅僅可以sniffing,還能夠通過高性能的專門系統(tǒng)發(fā)送/接收數(shù)據(jù)包。還有一個增強產(chǎn)品Distributed Snuffer System,可以將UNIX工作站作為Sniffer控制臺,而將Sniffer Agents分布到遠程主機上。

      Microsoft’s Net Monitor:對于某些商業(yè)站點,可能同時需要運行多種協(xié)議如NetBEUI、IPX/SPX、TCP/IP、802.3和SNA等。這時很難找到一種Sniffer幫助解決網(wǎng)絡問題,因為許多Sniffer往往將某些正確的協(xié)議數(shù)據(jù)包當成了錯誤數(shù)據(jù)包。Microsoft的Net Monitor可以解決這個難題。它能夠正確區(qū)分諸如Netware控制數(shù)據(jù)包、NetBios名字服務廣播等獨特的數(shù)據(jù)包。這個工具運行在MS Windows平臺上。它甚至能夠按MAC地址(或主機名)進行網(wǎng)絡統(tǒng)計和會話信息監(jiān)視。只需簡單地單擊某個會話即可獲得tcpdump標準的輸出。過濾器設置也是最為簡單的,只要在一個對話框中單擊需要監(jiān)視的主機即可。

      小編推薦優(yōu)秀電子期刊 《信息技術與信息化

      《信息技術與信息化》從信息技術的研究、應用角度展現(xiàn)IT行業(yè)與科技發(fā)展與進步,是全國高校、科研院所、企業(yè)發(fā)表信息科學研究、技術應用成果的園地。雜志內(nèi)容以科技論文為主,并設有評論與綜述、信息化論壇、網(wǎng)絡通訊、信息處理與模式識別、研究與探索、方案與應用等欄目。

    轉載請注明來自發(fā)表學術論文網(wǎng):http://www.zpfmc.com/dzlw/4608.html

    主站蜘蛛池模板: 自拍偷自拍亚洲精品播放| 成人中文精品3d动漫在线| 日韩一级片在线观看| 天天做天天爱天天干| 国产亚洲婷婷香蕉久久精品| 亚洲妇熟xxxx妇色黄| 九九九好热在线| 99久久无色码中文字幕| 羞羞视频免费网站在线看| 日韩精品中文字幕无码专区| 国产精品美女乱子伦高| 免费亚洲视频在线观看| 中文字幕无码不卡免费视频| 麻豆AV一区二区三区久久| 欧美成人免费观看| 天堂8在线天堂bt| 农村妇女色又黄一级毛片不卡| 久久丫精品久久丫| 麻豆一二三四区乱码| 日本成人免费在线视频| 国产成人免费a在线视频色戒| 亚洲国产婷婷六月丁香| 91久久精品国产91久久性色也| 男人把女人桶爽30分钟一| 成人深夜福利在线播放不卡| 国产一级做a爰片在线| 久久国产一区二区三区| 国产成人精品啪免费视频| 桃子视频在线官网观看免费| 国产精品视频不卡| 亚洲Av无码一区二区二三区| 色综合67194| 欧洲亚洲国产精华液| 国产精品亚洲产品一区二区三区| 亚洲欧洲国产精品久久| 91欧美精品综合在线观看| 激情综合色综合久久综合| 天堂亚洲国产日韩在线看| 亚洲最大无码中文字幕| 2019国产开嫩苞视频| 欧美成人一区二区三区|