- 1、本文档共38页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
摘 要
随着网络技术的发展和网络应用的普及,越来越多的信息资源放在了互联网上,网络的安全性和可靠性显得越发重要。因此,对于能够分析、诊断网络,测试网络性能与安全性的工具软件的需求也越来越迫切。网络嗅探器具有两面性,攻击者可以用它来监听网络中数据,达到非法获得信息的目的,网络管理者可以通过使用嗅探器捕获网络中传输的数据包并对其进行分析,分析结果可供网络安全分析之用。
本文对网络嗅探技术进行了简要分析,研究了网络数据包的捕获机制,如winpcap、原始套接字。文中首先分析了嗅探的原理和危害,并介绍了几种常见的嗅探器,然后研究了入侵检测系统中使用的包捕获技术。本文利用原始套接字在windows平台下实现了一个网络嗅探器程序,完成了对数据包进行解包、分析数据包的功能。
关键词:网络嗅探器;数据包捕获;数据包分析;原始套接字
AAlong with the development of network technologies and the popularization of network applications, more and more information resources are put on internet. The network security and reliability become important increasingly. Therefore, the demand of the software tools which could analyze, diagnosis and test network performance or security are more and more pressing. Network sniffer has two sides. An attacker can use it to monitor network data, to achieve the purpose for obtaining information illegally, while network managers can use it to capture and analyze the data which transmitted on network. The result of analysis can be used to analyze the network security.
This thesis briefly analyzed the technology of network sniffer, and researched the capture mechanism of network data packets such as winpcap and raw socket. This paper first analyzed the theory and the harm of sniffer, introduced several common sniffers, and then researched the capture technology which used in the intrusion detection system. The thesis uses raw sockets on windows platform to realize one sniffer which can complete unpack and analyze data packet.
Key words:network sniffer; capture data packet; analyze data capture; raw sockets
目 录
摘要
Abstract
1
1.1 选题背景与意义 1
1.2 网络安全的现状 1
1.2.1 计算机网络安全的问题 1
1.1.2 网络安全机制及技术措施 1
1.3国内外研究现状 2
1.4论文研究内容 4
第二章 网络嗅探器的基本原理和运用 5
2.1 网络嗅探器概述和作用 5
2.2 网络嗅探技术原理 5
2.3 数据包捕获机制的研究 6
2.3.1 WinPcap包捕获机制 7
2.3.2 套接字包捕获机制 8
2.4入侵检测系统与嗅探器 9
2.4.1入侵检测的实现与嗅探器 10
2.4.2 数据包嗅探技术在入侵检测系统中的应用 10
第三章 嗅探器设计与实现 12
3.1 开发工具和语音的选择 12
3.2 网络嗅探器的界面设计 13
3.3 网络嗅探器的实现方法 13
3.3.1 程序流程图 14
3.3.2 关键技术 14
3.4 主要功能模块实现 16
3.4.1数据包的捕获 16
3
文档评论(0)