- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于J2SE的网络数据包截获与分析实现
洪剑青 ,陆 虎
(1.镇江市高等专科学校,江苏 镇江 212003; 2.江苏科技大学 电子信息学院,江苏 镇江 212003)
摘 要:网络数据包截获、分析功能是实现网络型入侵检测系统的基础。简单介绍了如何采用相关技术实现网络数据包的截获、
分析,实现 网络特征信息的提取,并结合所开发的入侵误用检测系统给出了结果演示。该功能不仅能够作为入侵检测数据的预
处理,也能单独作为网络监控软件安装使用。
关键词 :协议分析;JPcap;Winpcap
MethodsofNetwork PacketsAnalysisBasedOn J2SE
HONG Jian-qing, LU Hu
ff.Mechen/calDepartmentofZhe~engCollsge,Zhe,2#angJiangsu212005China;
2 SchoolofElectronicsand]nfor,;;adon,Ja/ndsuUniversityofScienceendTechnol#gy,ZhenjiangJa/ngsu2atcos,China)
Abstracrt: How t0captureandanalyzethe network data isthefoundationofNetwork IntrusionDetection.Throughpretreatmentthissoftware
can extract usefulfeature from network data captured.By recombining and arranging, the data which can beused by theupper detection
meth~sc be saved in theform of arecord.Notonly can thissoftwarebeusedasapretreatment software.butalso itcanbeused alone
as a network monitorsoftware.
Keywords: ProtocolAnalyze;JPcap;Winpcap
1引言 则是Windows平台上为数不多的功能强大且可以免费获
入侵检测系统根据检测数据的来源可分为主机型入侵 得的包捕获驱动软件之一 ,它是由意大利人 FulvioRisso
检测系统和网络型入侵检测系统。网络型入侵检测系统通 和LoftsDegioanni等人提出并实现的。
过侦听网络中的所有报文,并分析报文的内容、统计报文 2.1W inpcap
的流量特征来检测各种攻击行为。因此,数据截获模块是 目前,所 有 的IDS中数 据 截获 功 能都 是 基 于
网络入侵检测系统的基础 ,只有有效地截取流经本服务器 Libpcap(packetcapture library),这是一个与实现无
的网络数据才能进一步地进行分析和判断。目前的入侵 关的访 问操作系统所提供 的分组捕获机制的分组捕获函
检测系统基本上都采用了Linux平台下的Libpcap这个 数库,WinPcap是Libpcap的Windows平台应用版本。
包捕获工具 ,如开放源码 的入侵检测工具 Sn0rt…,另外 WinPcap是集成于windowsNT/2000/XP 操作系统的
在如今众多的黑客技术中,嗅探器 (Sniffer)也是最常见 设备驱动程序 ,目的在于为win32应用程序提供访问网
的,采用Sniffe{ 工具可以对网络中的所有流量一览无余 , 络底层的能力。
Sniffer工具实际上就是一个网络抓包工具,同时还可以 WinPcap 主要由三部分组成 :一个基于BPF机制的
对抓到的包进行分析。 数据包
您可能关注的文档
最近下载
- 血透室护士在医疗行为中的职业暴露与职业防护专家讲座.pptx VIP
- 水利工程事故应急方案【精选资料】.doc VIP
- 西奥扶梯XO-9800电气原理图纸.pdf
- 2025年中级注册安全工程师《安全生产法律法规》考试真题及答案解析.docx VIP
- 配送中食材卫生保障措施.docx VIP
- 国家科学技术学术著作出版基金资助力度与科技学术著作出版成本初探.pdf VIP
- DBJ50T-323-2019 滨江步道技术标准 .docx VIP
- 2025年电竞教育机构运营模式与盈利分析.docx
- 5.2染色体变异课件(共47张PPT)人教版(2019)高中生物学必修2(内嵌音频+视频).pptx VIP
- 【复习资料】00642传播学概论(章节复习要点).doc VIP
原创力文档


文档评论(0)