- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
***********大学
课
程
设
计
任
务
书
题目: 网络安全技术分析与安全方案设计
指导老师:
指导老师:*****************
院 系:*****************
班 级:*****************
姓 名:*****************
基本要求:
设计网络安全技术实现方案。选择合适的 安全协议、安全技术、安全设备,设计安全组网方案。
按5人左右组合成一个小组,集中讨论,提出各小组的实现方案,总结并写出报告。
设计目的:
分析网络各种安全技术和安全设备
设计网络安全的方案
计算机网络安全技术内容:
保密性
安全协议的设计
访问控制
网络安全分析类别:
物理层安全分析及解决方案
数据链路层安全分析及解决方案
网络层安全分析及解决方案
运输层安全分析及解决方案
应用层安全分析及解决方案
设计内容:网络层安全分析与解决方案
一、网络安全的主要威胁
网络通信过程中,安全问题显得尤为重要,网络安全威胁的来源也是多方面的, 但究其性质基本上可以归结为以下几类:
1.截获
攻击者从网络上窃听他人的通信内容;
2.中断
攻击者有意中断他人在网络上的通信;
3.篡改
攻击者故意篡改网络上传送的报文;
4.伪造
攻击者伪造信息在网络上传送;
其中,截获属于被动攻击;中断、篡改、伪造都属于主动攻击。
二、网络层IP数据包
IP数据包作为网络入侵的核心手段和网络安全维护的基础技术之一,对网络数据包进行捕获、监听与分析等研究对于保证网络的安全性和可靠性是具有重要意义的。
1.网络数据包捕获原理
以太网(Ethernet)具有共享介质的特征,信息以明文的形式在网络上传输,当网络适配器设置为监听模式(混杂模式)时,由于采用以太网广播信道争用的方式,使得监听系统与正常通信的网络能够并联连接,并可以捕获任何一个在同一冲突域上传输的数据包。IEEE 802.3 标准的以太网采用的是持续CSMA/CO 的方式,正是由于以太网采用这种广播信道争用的方式,使得各个站点可以获得其他站点发送的数据。运用这一原理使信息捕获系统能够拦截到需要的信息,这是捕获数据包的物理基础。以太网是一种总线型的网络,从逻辑上来看是由一条总线和多个连接在总线上的站点所组成各个站点采用上面提到的CSMA/CD 协议进行信道的争用和共享。每个站点( 这里特指计算机通过的接口卡) 由网卡来实现这种功能。网卡主要的工作是完成对于总线当前状态的探测,确定是否进行数据的传送,判断每个物理数据帧目的地是否为本站地址,如果不匹配,则说明不是发送到本站的而将它丢弃; 如果是的话,接收该数据帧,进行物理数据帧的CRC校验,然后将数据帧提交给LLC子层。网卡的缺省工作模式包含广播模式和直接模式,即它只接收广播帧和发送给自己的帧。如果采用混杂模式,一个站点的网卡将接受同一网络内所有站点所发送的数据包,这样就可以到达对于网络信息监视捕获的目的。
2.IP层协议数据包的捕获和分析软件总体设计
2.1网卡控制模块
网卡选择模块:初始化机器上所有的网卡,并在软件界面的网卡选择列表中列出所检测到得网卡供用户选择。
监听控制模块: 对流经所选择网卡的数据包进行监听控制,其中包括监听开始和监听终止,监听开始则开始捕获数据包,监听终止即终止对数据包的捕获。
2.2 数据包捕获模块
IP 包捕获模块: 对流经网卡的数据包中的IP 协议数据包进行捕获。ARP 包捕获模块: 对流经网卡的数据包中的ARP 协议数据包进行捕获。
ICMP 包捕获模块: 对流经网卡的数据包中的ICMP 协议数据包进行捕获。
其他格式捕获模块: 根据需求和设计需要额外加入对流经网卡的数据包中的其他协议数据包进行捕获。
2.3 信息统计分析模块
数据包字段分析模块: 对于捕获到并存入数据库中的数据包进行各个字段详细分析并提供显示结果,并可将分析结果以指定格式的文件形式导出。
数据统计模块: 对网络数据流量等信息进行统计分析。该软件功能总体模块图如图1 所示。
3.IP层协议数据包的捕获和分析软件详细设计
3.1 网卡控制
网卡选择功能是让用户选择需要进行数据包捕获的网卡以便下一步继续工作。此模块采用树控件列举出了当前机器上被WinPcap 驱动所支持的所有网卡,用户可以选择其中一个网卡进行即将的数据包捕获。此处非必须选择网卡,如果不选择网卡而点击取消则直接进入程序主界面,但无法进行数据包捕获。
3.2 数据包捕获和分析
网络数据包的捕获和分析的功能均在该处予以实现。主要是捕获IP 层中IP, ICMP,ARP, IGMP 等协议数据包,并分析各个数据包协议字段的内容然后反馈到程序主界面的相应部分中。
3.3 数据包信息统计
在数据包捕获过程中,主要是对捕获到的数据包
您可能关注的文档
- 铁路专用通信特点@.ppt
- 铁塔安装专项施工方案.doc
- 听力教程第二册听力原文及答案(施心远) (1).docx
- 听力教程第二册听力原文及答案(施心远) (1)2003.doc
- 物业管理系统毕业设计论文.doc
- 物业消防知识-培训课件.ppt
- 西北地区冷库网络布局的探索.docx
- 通信电源技术基础.doc
- 同济大学教学科研综合楼调研报告.pdf
- 同科电子原子态的分析方法.doc
- 急性肾功能衰竭综合征的肾血管介入性诊治4例报告并文献复习.docx
- 基于血流动力学、镇痛效果分析右美托咪定用于老年患者髋部骨折术的效果.docx
- 价格打骨折 小心统筹车险.docx
- 交通伤导致骨盆骨折合并多发损伤患者一体化救治体系的效果研究.docx
- 多层螺旋CT与DR片诊断肋骨骨折的临床分析.docx
- 儿童肱骨髁上骨折后尺神经损伤恢复的预测因素分析.docx
- 康复联合舒适护理在手骨折患者中的应用及对其依从性的影响.docx
- 机器人辅助老年股骨粗隆间骨折内固定术后康复.docx
- 超声辅助定位在老年髋部骨折患者椎管内麻醉中的应用:前瞻性随机对照研究.docx
- 两岸《经济日报》全面合作拉开帷幕.docx
最近下载
- 2025年土建工程基础试题及答案.docx VIP
- 三年级上册:全册生字组词(2025年-2026年).doc VIP
- 酒店服务与管理专业教学计划_3.doc VIP
- 企业战略管理课后习题答案解析.pdf VIP
- 一种包含鞣花酸的富勒烯纳米颗粒组合物.pdf VIP
- 《全国院前急救诊疗操作规程》.docx VIP
- 国家开放大学《幼儿园课程与活动设计》大作业及答案.pdf
- 学堂在线大数据与城市规划期末考试习题.docx VIP
- 读后续写迟到的圣诞礼物Continuation+Writing2024届高三英语二轮复习.pptx VIP
- 《消防给水及消火栓系统技术规范(GB50974-2014)》知识培训.pptx VIP
原创力文档


文档评论(0)