局域网监听行为检测技术研究与实现.pdf.pdfVIP

  • 5
  • 0
  • 约8.71千字
  • 约 3页
  • 2015-08-14 发布于重庆
  • 举报

局域网监听行为检测技术研究与实现.pdf.pdf

局域网监听行为检测技术研究与实现.pdf.pdf

局域网监听行为检测技术研究与实现 张亚军 孙鹤 聂贺 黑龙江省军区指挥自动化工作站 黑龙江 150001 摘要:本文首先给出了网络监听的定义,介绍了不同介质下网络监听的一般原理和方法,在比较了多种监听检测技术各 自的优缺点后,提出并设计完成了用于局域网内检测Sniffer的网络监听行为检测系统,它采用了基于TCP/IP协议的系统协议 栈反射发包探测技术,解决了局域网内非法监听的网络安全问题。 关键词:网络安全;局域网监听;混杂模式检测;ARP欺骗 0引言 HUB向以太网中每一个节点广播。每台计算机的网卡驱动程 随着网络技术的广泛应用和新技术的不断涌现,给人们 序都将检查此数据包中目的地址和自身MAC地址是否匹配, 的日常学习、工作、生活带来巨大便利的同时,也给网络攻 如果匹配就接收,不匹配就丢弃。而共享介质下监听程序正 击带来了更多的可乘之机,网络安全问题变得更加突出,由 是利用了网卡存在的硬件过滤器和HUB进行信息广播的特 此也促进了网络安全技术的发展。网络监听(sniffer)是伴随网 点,监听程序关闭掉过滤器,并将网卡设为混杂模式,这样 络产生

文档评论(0)

1亿VIP精品文档

相关文档