- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络嗅探器Sniffer技术分析及研究.pdf
第 14卷第 1期 西安文理学院学报 :自然科学版 Vo1.14 No.1 2011年 1月 JournalofXi’anUniversityofArtsScience NatSciEd Jan.201l
文章编号:1~8-5546 2011 O143077-04 网络嗅探器 Sniffer技术分析及研究 严有B 福建龙岩广播电视大学 电教处,福建 龙岩 364000 摘 要 :Sniffer 网络嗅探器 是一种分析优化网络、网络流量的强有力的工具,同时也是一种黑客 工具.通过阐述 Sniffer的概念及其技术原理 ,探讨其在网络管理方面的有效应用.同时,对其对网络造成 的隐患,给出了几种防范措施. 关键词:Sniffer;原理;应用 中图分类号:TP309.07 文献标识码:A A StudyonNetworkSniffer YAN Yon.ri DepartmentofAudio~VisualEducation,FujianLongyanRadio&TVUniversity,Longyan346000,China Abstract:Sniffer networksniffer isapowerfultoolforanalyzingnadoptimizingthenetworknad networktrafficandCallalsobeusedasahackertoo1.Thispaperexplainstheconceptna dtechnical principlesofSniffernadexploresitseffectiveapplicationsinnetworkmnaagement.Menawhile,con— sideringitshiddentroubles,thisstudyalsoputsofrwardsomepreventivemeasures. Keywords:Sniffer;principle;application 随着互联网的发展,越来越多的企业、机构和个人将计算机服务器连接至互联网上,网络安全 日益
突出.因此,在 Internet安全隐患上扮演着重要角色之一的Sniffer受到越来越大的关注.Sniffer是在网络
上收集、分析数据 的一种技术,通过它能以非常隐蔽的方式攫取网络 中大量敏感信息,同主动扫描相 比,
嗅探更难以被发觉,也更容易操作.对于负责网络安全的人员来说,借助嗅探技术来对网络活动进行实
时监控、分析网络的流量、找出问题的来源是一种非常高效的方式.
1 Sniffer技术的概念与原理
1.1 Sniffer的定义 Sniffer,可以翻译为嗅探器 ¨,它是一种基于 “被动侦听”原理的网络分析方式,对于Windows操作
系统,只要安装 了Sniffer,就相当于把一台计算机变成一台嗅探器,它可 以侦听到任何到达网卡的数据
帧 .运用这种技术方式,可依数据流动情况,监视网络的状态以及网络上传输的信息. 网络嗅探器一般 由4部分组成_3I4: 1 网络硬件设备. 2 实时分析程序.该数据帧中所包含的数 收稿 日期 :2010-08-10 作者简介:严有 日 1972一 ,男 ,福建龙岩人 ,福建龙岩广播电视大学电教处讲师.研究方向:计算机网络管理 ,计算 机网络安全,电子信息工程等. 78 西安文理学院学报 :自然科学版 第 14卷
据,是为了发现网络性能问题及故障,不同于入侵检测系统之处在于它侧重于网络的性能和故障方面, 而非侧重发现黑客行为. 3 监听驱动程序.首先截获数据流,然后进行过滤并将数据存入缓冲区. 4 解码程序.把接收到的加密数据进行解密,同时构造 自己加密数据包并发送到网络中. 1.2 Sniffer的工作原理 当前的局域网大多数都为以太网的结构 j.以太网的数据都是以帧 Frame 作为单位来进行传输 的,因为帧在物理上广播,所以同一个物理网段上的所有的主机的网卡都可接收这些以太网帧. Sniffer工具软件却可以把网卡设置成为混杂 过滤设置模块
模式,在这工作模式中,网卡不会对 目的地址进行 I匝囹
判断,而会直接对收到的每个数据帧产生硬件的 中断提醒操作系统进行处理,这样,我们就可以通 监听捕获模块 l ___。 -__●_- 。____ _____ ____ _____ ____ _____ ____一
过软件编程实现相应的捕获 以及分析,进一步的 I匝圈 掌握数据报文的每字段的含义,从而实现对网络 的数据报文的监听及分析.由此看 出,Sniffer的工 亟
作在网络环境最底层,拦截在网络上进行传送的 l匝圈
所有的数据,并且通过相应的软件进行处理,实时 的分析数据 内容,进一步的分析所处网络的状态 缓冲区 、
您可能关注的文档
最近下载
- 2025年秋学期部编版2025—2025学年度第一学期小学语文二年级上册教学计划附教学进度表2025.pdf VIP
- 北师大版七年级上册数学全册教案教学设计及教学反思.doc
- 计算机一级 WPS office认证理论知识考试题库.docx
- 冠状动脉解剖及冠脉造影结果解读.ppt VIP
- IPD_PSSD_T_0045 测试用例模板_V2.1.xls VIP
- 公务员行测言语理解与表达试题题库新版.docx VIP
- 有色金属与粉末冶金材料.doc VIP
- 《中外学前教育史》教案第16课近代俄国和日本的学前教育.docx
- 快手中秋重阳创意短片IP招商方案.pptx VIP
- 2025年秋学期部编版小学语文二年级上册教学计划教学进度表.docx VIP
文档评论(0)