- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Unix系统嗅探软件工作机制及实现
基于Unix系统嗅探软件工作机制及实现
摘 要: 网络嗅探技术是一把双刃剑,对于网络攻击者和网络防御者都有着重要的意义。信息安全管理人员可以在网络安全运维中通过网络嗅探随时掌握网络的实际情况;对攻击者来说,其良好的隐蔽性是一种有效收集信息的手段,并且可以辅助进行IP欺骗。网络嗅探对信息安全的威胁来自其被动性和非干扰性,给Internet安全带来了极大的隐患。阐述网络嗅探和共享式网络的定义,目的是进一步分析共享式网络下的嗅探工作机制,通过采用共享式网络下基于Unix系统的嗅探程序结构的分析方法,提出使用开发库LibPcap下的函数设计嗅探软件的编程流程的结论,进而得到嗅探软件设计分析的结果。
关键词: 嗅探软件; 信息安全; Unix系统; IP欺骗; 共享式网络; 编程流程
中图分类号: TN711?34; TP393.08 文献标识码: A 文章编号: 1004?373X(2018)06?0057?04
Abstract: Network sniffer technology is a double?edged sword which is of great significance for both network attackers and defenders. Information security management personnel can keep track of actual network conditions by means of network sniffing during network security operation and maintenance. For attackers, its good concealment is an effective information collection means, and can help with IP spoofing. The threat of network sniffing to information security comes from its passivity and non?interference, which poses a great danger to Internet security. The definitions of network sniffing and shared network are elaborated in this paper for the purpose of further analyzing work mechanism of sniffing in shared network. By adopting the Unix system based analysis method of sniffer program structure in shared network, it concludes that functions in LibPcap development library can be used to design programming flow of sniffer software, so as to obtain the analysis result of sniffer software design.
Keywords: sniffer software; information security; Unix system; IP spoofing; shared network; programming flow
网络嗅探技术目前发展已经非常完善,对信息安全管理人员在监控网络间的数据传输、排除网络故障方便具有不可替代的协助作用,是网络监控系统的实现基础,备受信息安全管理人员的青睐。与此同时,网络嗅探也给互联网安全带来了很大的不安全因素,许多黑客常常直接或间接借助网络嗅探的方法,造成网络用户口令被盗、机密数据被截取等一系列连锁性安全事件,目前是黑客们常用的手段之一。
1 共享式网络下的嗅探原理
1.1 网络嗅探技术
网络嗅探又叫作网络监听 (Network Sniffing)[1?2],是指利用计算机的网络接口在对方未知的情况下截获其计算机通信内容的一种技术。在网络空间安全领域,网络嗅探技术是一把双刃剑,对于网络攻击者和网络防御者都有著重要的意义。网络管理员可以在网络安全运维中通过网络嗅探随时掌握网络的实际情况;对黑客而言,它是一种有效收集信息的手段,并且可以辅助进行IP欺骗,其只接收不发送的特性也使其拥有良好的隐蔽性。网络嗅探技术的能力范围目前只限于局域网[3],在当前以以太网为主
您可能关注的文档
- 基于TMS320F28335五段式和七段式SVWM实现方法.doc
- 基于TMS320LF2407控制铣床电机调速控制系统研究与开发.doc
- 基于TMS320LF2407CAN通讯电路设计.doc
- 基于TMS320TCI6486DSPAMC模块设计.doc
- 基于TMS320VC5409水声通信Modem设计与实现.doc
- 基于TMS320VC5509回声系统设计.doc
- 基于TM多光谱遥感地质解译分析.doc
- 基于TM图像黄冈市耕地非农化时空变化特征与驱动力分析.doc
- 基于TM影像喀什地区土地利用分类.doc
- 基于TM影像榆次区土地利用分类研究.doc
- 基于Unreal EngineVR视觉构造方法研究.doc
- 基于UOID创新设计方法产品设计实务教学探索.doc
- 基于UPC―QTOF―MS技术果糖诱导高尿酸血症大鼠血清脂质代谢组学研究お.doc
- 基于UPI高职新生心理健康状况分析与对策.doc
- 基于UPLCESIMSMS何首乌中12种真菌毒素污染检测.doc
- 基于UPLCQTOFMSE技术彝药满山香化学成分鉴别研究.doc
- 基于UPLCQTOFMS技术北青龙衣褐变过程中成分动态变化分析.doc
- 基于UPLCQTOFMS植物代谢组学技术鉴别林下山参生长年限.doc
- 基于UPLCQ―TOF―MSMS技术快速分析淫羊藿总黄酮胶囊中化学成分.doc
- 基于UPLC―ESIQ―TOF―MSMS技术分析荷梗中化学成分.doc
文档评论(0)