英语sniffer论文.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
英语sniffer论文

网络嗅探器Sniffer分析研究(西安科技大学计算机科学与技术学院陕西西安)摘要:sniffer(网络嗅探器)是一种分析优化网络、网络流量的强有力的工具,同时也是一种黑客工具.通过阐述Sniffer的技术原理,组成和发展趋势,探讨其在网络管理方面的有效应用.关键词:Sniffer ;原理;组成;用途;发展A Study on Network SnifferLI Lui-lin(Xi’anUniversity of Science and Technology ComputerCollege ofScience and Technology ShanXiXi’An)Abstract:Sniffer(network sniffer)is a powerful tool foranalyzing and optimizing the network and network traffic and can also be used as a hacker tool.This paper explains the technicalSniffer’s principles components andtrends to explore its effective applications in network management.随着信息技术的飞速发展,计算机网络给我们带来了很多便利,同时也带来一些不可避免的问题,网络安全就是其中之一。网络嗅探器(Sniffer)作为一种网络安全防护的有效手段能一定程度上缓解网络安全的问题。Sniffer能对所在网络的数据报文进行全部或有选择的捕获,是用计算机的网络接口截获数据报文的一种工具。它可以帮助网络管理员查找网络漏洞和检测网络性能,分析网络的流量,以便找出所关心的网络中潜在的问题。同时,把网络传输的全部数据记录下来,这些数据是用户的账号和密码,或则是一些商用机密数据等。工作原理:Sniffer工作在网络环境中的底层,拦截所有正在网络上传送的数据,通过相应的软件处理,让网卡接收一切它所能接收到的数据,包括那些不是传输给自己的信息。组成:(1)网络硬件设备 (2)监听驱动程序(3)实时分析程序 (4)解码程序用途:商业嗅探器用于维护网络;秘密嗅探器是黑客窃取信息的工具。典型的用途包括:(1)从网上搜集感兴趣的信息,比如用户名和口令;(2)把网络中的数据流转化成可读格式:(3)进行故障分析以发现网络中存在的问题。网络嗅探技术发展趋势:应用与网络维护和管理方面,它工作的时候就像一部被动声纳,默默地接收着来自网络的各种信息.通过对这些数据的分析,网络管理员可以深入了解当前的运行状况找出网络中的漏洞。随着网络的不断发展,网络管理和网络安全日益显出其重要性。在众多的网络管理软件中,嗅探器由于能对所在网络的数据报文进行全部或有选择的捕获,逐渐表现出强大的生命力。它可以帮助网络管理员查找网络漏洞和检测网络性能,可以分析网络的流量,以便找出所关心的网络中潜在的问题。同时,它工作在网络的底层,可以把网络传输的全部数据记录下来,这些数据可以是用户的账号和密码,也可以是一些商用机密数据等。Sniffer可作为捕获网络报文的设备,ISS为其这样定义:Sniffer是利用计算机的网络接口截获目的地为其他计算机的数据报文的一种工具。而对嗅探器的非法使用,又可使其成为一种威力巨大的网络攻击工具。1.1嗅探器的组成。嗅探器通常由四部分组成:(1)网络硬件设备;(2)监听驱动程序;截获数据流,进行过滤并把数据存入缓冲区:(3)实时分析程序:实时分析数据帧中所包含的数据,目的是发现网络性能问题和故障。与入侵检测系统不同之处在于它侧重于网络性能和故障方面的问题,而不是侧重发现黑客行为:(4)解码程序;将接收到的加密数据进行解密;构造自己的加密数据包并把它发送到网络中。1.2嗅探器的工作原理。以太网环境有两种基本的类型:共享以太网和交换以太网。在这两种不同的环境中所采用的嗅探技术是不同的,可分为主动嗅探和被动嗅探。1.3嗅探器的用途。嗅探器程序通常有两种形式;商业嗅探器用于维护网络;而秘密嗅探器是黑客窃取信息的工具。典型的用途包括:(1)从网上搜集感兴趣的信息,比如用户名和口令;(2)把网络中的数据流转化成可读格式:(3)进行故障分析以发现网络中存在的问题。而本论文着重讨论将嗅探作为黑客攻击的工具。2、三种环境下的网络嗅探与防范2.1共享网络环境下的网络嗅探的检测和防范。共享式网络环境下,只要把计算机的网卡设置成为“混杂”模式,该计算机就能捕获到该网段上的所传递的所有的信息,这是网络嗅探的被动式的工作方式,因为不对任何计算机主动发送数据包,只是等待要捕获的数据包经过时才进行捕获,所以,在一个网段上检测是否存在网络嗅探是

文档评论(0)

almm118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档