本文摘要:发表学术论文网 办的非常成功,极具口碑。在这里,你可以找到最具时事性的文章和最具代表性的各类文章。当然,因为免费和开源,大家都可以学习、借鉴和共同使用,如果你需要专属于个人的原创文章,请点击链接获得专业文秘写作服务。 摘要:本文主要对网络管理
发表学术论文网办的非常成功,极具口碑。在这里,你可以找到最具时事性的文章和最具代表性的各类文章。当然,因为免费和开源,大家都可以学习、借鉴和共同使用,如果你需要专属于个人的原创文章,请点击链接获得专业文秘写作服务。
摘要:本文主要对网络管理中的网络监听技术进行了探讨。首先介绍了网络监听的双面性;其次,介绍了网络监听的定义和基本原理;再次,对网络监听的用途进行了分析;最后,对当前的一些网络监听工具进行了分析
关键词:网络监听 入侵检测
在网络安全上,网络监听一直被认为是一个比较敏感的话题,作为一个已经发展相对成熟的技术,网络监听在协助管理员进行网络数据检测、网络故障排除等方面都具有不可替代的作用,从而深受广大网络管理员的青睐。但是,从另外一个方面来讲,网络监听也给网络安全带来了巨大的隐患,在网络监听行为的同时往往会伴随着大量的网络若亲,从而导致了一系列的敏感数据被盗等安全事件的发生。
一、网络监听的定义
网络监听(英文名称Sniffer)是通过利用计算机的网络接口将网络上的传输数据进行截获的一种工具。我们一般认为网络监听是指在运行以太网协议、TCP/IP协议、IPX协议或者其他协议的网络上,可以攫取网络信息流的软件或硬件。网络监听早期主要是分析网络的流量,以便找出所关心的网络中潜在的问题。网络监听的存在对网络系统管理员是至关重要的,网络系统管理员通过网络监听可以诊断出大量的不可见模糊问题(如网络瓶颈、错误配置等),监视网络活动,完善网络安全策略,进行行之有效的网络管理。
二、网络监听的工作原理
Internet是由众多的局域网所组成,这些局域网一般是以太网、令牌网的结构。数据在这些网络上是以很小的称为帧(Frame)的单位传输的,帧通过特定的网络驱动程序进行成型,然后通过网卡发送到网线上。由于以太网等很多网络(常见共享HUB连接的内部网)是基于总线方式,物理上是广播的,同一物理网段的所有主机的网卡都能接收到这些以太网帧。当网络接口处于正常状态时,网卡收到传输来的数据帧,网卡内的芯片程序先接收数据头的目的MAC地址,根据计算机上的网卡驱动程序设置的接收模式判断该不该接收,如果认为是目的地址为本机地址的数据帧或是广播帧,则接收并在接收后产生中断信号通知CUP,否则就丢弃不管,CUP得到中断信号产生中断,操作系统就根据网卡驱动程序中设置的网卡中断程序地址调用驱动程序接收数据,驱动程序接收数据后放入信号堆栈让操作系统处理。通过修改网卡存在一种特殊的工作模式,在这种工作模式下,网卡不对目的地址进行判断,而直接将它收到的所有报文都传递给操作系统进行处理。这种特殊的工作模式,称之为混杂模式。网络监听就是通过将网卡设置为混杂模式,它对遇到的每一个帧都产生一个硬件中断以便提醒操作系统处理流经该物理媒体上的每一个报文包。网络监听工作在网络环境中的底层,它会拦截所有的正在网络上传送的数据,并且通过相应的软件处理,可以实时分析这些数据的内容,进而分析所处的网络状态和整体布局。
三、网络监听的用途
在网络安全领域中,网络监听占有极其重要的作用。网络监听程序通常有两种形式:一是商业网络监听,二是黑客所使用的。商业网络监听用于维护网络,对于网络管理者,监听也是监控本地网络状况的直接手段,监听还是基于网络的入侵检测系统的必要基础。具体来说就是:
1.把网络中的数据流转化成可读格式。2.进行性能分析以发现网络瓶颈。
3.入侵检测以发现外界入侵者。4.生成网络活动日志和安全审计。
5.进行故障分析以发现网络中潜在的问题。例如,假设网络的某一段运行得不是很好,报文的发送比较慢,而我们又不知道问题出在什么地方,此时就可以用嗅探器做出精确的问题判断。借助于网络监听,系统管理员可以方便的确定出多少的通讯量属于哪个网络协议、占主要通讯协议的主机是哪一台、大多数通讯目的地是哪一台主机、报文发送占用多少时间、或者相互主机的报文传送间隔时间等等,这些信息为管理员判断网络问题、管理网络区域提供了非常宝贵的信息。对于黑客攻击而言,网络监听是一种有效信息收集手段,并且可以辅助进行IP欺骗,如收集科技情报、个人资料、技术成果、系统信息、用户的帐号和密码,一些商用机密数据等,目的是为进一步入侵系统做准备,或者是为了其他不可告人的目的。
四、常用的网络监听工具
Network General:Network General开发了多种产品。最重要的是Expert Sniffer,它不仅仅可以sniffing,还能够通过高性能的专门系统发送/接收数据包。还有一个增强产品Distributed Snuffer System,可以将UNIX工作站作为Sniffer控制台,而将Sniffer Agents分布到远程主机上。
Microsoft’s Net Monitor:对于某些商业站点,可能同时需要运行多种协议如NetBEUI、IPX/SPX、TCP/IP、802.3和SNA等。这时很难找到一种Sniffer帮助解决网络问题,因为许多Sniffer往往将某些正确的协议数据包当成了错误数据包。Microsoft的Net Monitor可以解决这个难题。它能够正确区分诸如Netware控制数据包、NetBios名字服务广播等独特的数据包。这个工具运行在MS Windows平台上。它甚至能够按MAC地址(或主机名)进行网络统计和会话信息监视。只需简单地单击某个会话即可获得tcpdump标准的输出。过滤器设置也是最为简单的,只要在一个对话框中单击需要监视的主机即可。
小编推荐优秀电子期刊 《信息技术与信息化》
《信息技术与信息化》从信息技术的研究、应用角度展现IT行业与科技发展与进步,是全国高校、科研院所、企业发表信息科学研究、技术应用成果的园地。杂志内容以科技论文为主,并设有评论与综述、信息化论坛、网络通讯、信息处理与模式识别、研究与探索、方案与应用等栏目。
转载请注明来自发表学术论文网:http://www.fbxslw.com/dzlw/4608.html
2023-2024JCR鐟滄澘宕幖鐑藉炊閻樿尙鎽�
SCI 閻犱胶鍎ら弸鍐焻婢跺﹤鐏侀柕鍡曠劍婵洨绮欑憗銈傚亾娴i攱鍙忛柛銉у仜閸欏繘骞愰崶褍纭€
SSCI缂佲偓閸欍儳绐楃紒澶嬪灥椤掔喖寮甸悢宄扮亖闁硅埖娲滄灙閻犙冨椤旓拷
濞戞搩鍘奸ˇ濠氬棘閸ャ劎澹嬮煫鍥у暞濠€锟犲礆婵犱胶鐭欑紓浣哥С缁楀矂骞庨弴鐘屽綊骞愰崶褍纭€
sci闁告粌顔抯ci闁告瑥鏈弫纭呫亹閺囩喐鍩傞柛鎺炴嫹
EI闁衡偓鐠鸿櫣绉块柣銊ュ閼垫垿宕堕懞銉﹀焸闁告帪鎷�
闁告艾瀚鐔虹矓閹插檻ci
闁告艾瀚鐔虹矓閹插樈i
闁告艾瀚鐔虹矓閹辩牪ci
EI闁哄牏鍠庨崹鎿烶XSourceList
闁告ê妫楅惇缍緎sci闁哄秶枪缁洪箖寮甸悢宄扮亖婵懓娲﹂埀顒婃嫹
闁告ê妫楅惇缍緎cd-濞戞搩鍘煎ù妤冪矓閹存繍鍔呯€殿喗娲橀弸鍐极閻楀牆绁﹂幖瀛樻尰濞奸潧鈹冮幇顓熷焸闁告帪鎷�
CSCD闁挎冻鎷�2023-2024闁挎冻鎷�
濞戞搩鍘鹃~鏍⒔閵忕姴鐎婚柛鏍細閵嗭拷2023
濞戞搩鍘煎ù妤冪矓閹寸偛螚闁哄秶枪缁洪箖寮甸悢宄扮亖闁告ê妫楅惇楣冩儎椤旇偐绉�
2023妤犵偛顕晶妤佺▔椤撶偞绂囩紒澶嬪灦婵⊙囧冀缁嬭法濡囬柡鍫㈠枎閸ㄦ棃鎯勯鑲╃Э闁挎稑鐗愰崵婊堟倿閸撲緡娼犻悗娑宠缁憋拷
2023妤犵偛顕晶妤佺▔椤撶偞绂囩紒澶嬪灦婵⊙囧冀缁嬭法濡囬柡鍫㈠枎閸ㄦ棃鎯勯鑲╃Э闁挎稑鐗忛妵鐐村濮橀硸娼犻悗娑宠缁憋拷
闁告ê妫楅惇楣冨礌濡も偓閵囧洭寮界粙璺ㄥ
2023闁绘鐗忛鍥础娴e搫顣煎☉鎿冨幗閺嬪啴寮界粙璺ㄥ闁烩晩鍠栫紞锟�
2023-2024JCR鐟滄澘宕幖鐑藉炊閻樿尙鎽�
SCI 閻犱胶鍎ら弸鍐焻婢跺﹤鐏侀柕鍡曠劍婵洨绮欑憗銈傚亾娴i攱鍙忛柛銉у仜閸欏繘骞愰崶褍纭€
SSCI缂佲偓閸欍儳绐楃紒澶嬪灥椤掔喖寮甸悢宄扮亖闁硅埖娲滄灙閻犙冨椤旓拷
濞戞搩鍘奸ˇ濠氬棘閸ャ劎澹嬮煫鍥у暞濠€锟犲礆婵犱胶鐭欑紓浣哥С缁楀矂骞庨弴鐘屽綊骞愰崶褍纭€
sci闁告粌顔抯ci闁告瑥鏈弫纭呫亹閺囩喐鍩傞柛鎺炴嫹
EI闁衡偓鐠鸿櫣绉块柣銊ュ閼垫垿宕堕懞銉﹀焸闁告帪鎷�
闁告艾瀚鐔虹矓閹插檻ci
闁告艾瀚鐔虹矓閹插樈i
闁告艾瀚鐔虹矓閹辩牪ci
EI闁哄牏鍠庨崹鎿烶XSourceList
闁告ê妫楅惇缍緎sci闁哄秶枪缁洪箖寮甸悢宄扮亖婵懓娲﹂埀顒婃嫹
闁告ê妫楅惇缍緎cd-濞戞搩鍘煎ù妤冪矓閹存繍鍔呯€殿喗娲橀弸鍐极閻楀牆绁﹂幖瀛樻尰濞奸潧鈹冮幇顓熷焸闁告帪鎷�
CSCD闁挎冻鎷�2023-2024闁挎冻鎷�
濞戞搩鍘鹃~鏍⒔閵忕姴鐎婚柛鏍細閵嗭拷2023
濞戞搩鍘煎ù妤冪矓閹寸偛螚闁哄秶枪缁洪箖寮甸悢宄扮亖闁告ê妫楅惇楣冩儎椤旇偐绉�
2023妤犵偛顕晶妤佺▔椤撶偞绂囩紒澶嬪灦婵⊙囧冀缁嬭法濡囬柡鍫㈠枎閸ㄦ棃鎯勯鑲╃Э闁挎稑鐗愰崵婊堟倿閸撲緡娼犻悗娑宠缁憋拷
2023妤犵偛顕晶妤佺▔椤撶偞绂囩紒澶嬪灦婵⊙囧冀缁嬭法濡囬柡鍫㈠枎閸ㄦ棃鎯勯鑲╃Э闁挎稑鐗忛妵鐐村濮橀硸娼犻悗娑宠缁憋拷
闁告ê妫楅惇楣冨礌濡も偓閵囧洭寮界粙璺ㄥ
2023闁绘鐗忛鍥础娴e搫顣煎☉鎿冨幗閺嬪啴寮界粙璺ㄥ闁烩晩鍠栫紞锟�
闂傚倸鍊搁崐鎼佸磹瀹勬噴褰掑炊瑜忛弳锕傛煕椤垵浜濋柛娆忕箻閺屸剝寰勭€n亝顔呭┑鐐叉▕娴滄粌娲垮┑鐘灱濞夋盯鏁冮妶鍥С闁靛鏅滈埛鎴︽煕濠靛棗顏い顐畵閺屾稒鎯旈姀銏犲绩閻庢鍠楅悡鈥愁嚕婵犳艾唯闁挎梹鍎抽獮妤呮⒒娴e摜绉洪柛瀣躬瀹曟粌顫濈捄铏圭暰闂佸壊鍋侀崹鑽ゅ婵傚憡鐓冪憸婊堝礈閻旈鏆︽慨妞诲亾闁糕晪绻濆畷姗€顢斿鍛珬闂傚倸鍊烽懗鍓佹兜閸洖绀堟繝闈涱儍閳ь剙鍟村畷濂稿Ψ閵壯屾П闂備線娼荤€靛矂宕㈤崜褍顥氬┑鍌氭啞閸嬶綁鏌涢妷鎴濆暟妤犲洤顪冮妶鍐ㄥ姌闁搞劋绮欏濠氬灳瀹曞洦娈曢梺閫炲苯澧寸€规洑鍗冲浠嬵敇濠ф儳浜惧ù锝堝€介悢灏佹瀻闁绘劦鍎烽埡鍛拻濞达絿鐡旈崵娆戠磼缂佹﹩娈樺ù婊吳归埢搴ㄥ箣閻戝棙缍楅梻浣告贡閸庛倝骞愰懡銈囩闁搞儺鍓氶悡蹇撯攽閻愭垵鍟崳浠嬫煛婢跺鐭欓柡宀嬬稻閹棃濡舵惔銏㈢Х婵犵數鍋涘鍫曟晝閵忋倕绠栭柣鎴eГ閺呮繈鏌嶈閸撴瑩鎮虫繝姘敜婵°倕锕ラ弲婊堟⒑閸撴彃浜濈紒璇插椤ㄣ儵宕堕浣叉嫼闂佸憡鎹佺亸娆撳储濞戙垺鐓曢柨婵嗛閺嬫稑鐣濋敐鍛仴闁轰焦鎹囬弫鎾绘晸閿燂拷/婵犵數濮烽弫鍛婃叏閻戣棄鏋侀柟闂寸绾惧鏌i幇顒佹儓闁搞劌鍊块弻娑㈩敃閿濆棛顦ョ紓浣哄У濠㈡﹢鍩為幋锔藉亹閻庡湱濮撮ˉ婵堢磽娴e搫小闁告濞婂濠氭偄閸忓皷鎷婚柣搴ㄦ涧婢瑰﹤危椤曗偓濮婃椽宕崟顐淮闂佺ǹ娴烽弫璇差嚕婵犳艾惟闁冲搫鍊告禍鐐烘⒑缁嬫寧婀扮紒瀣灴椤㈡棃鏁撻敓锟�/闂傚倸鍊搁崐鎼佸磹閹间礁纾归柣鎴eГ閸婂潡鏌ㄩ弴鐐测偓鍝ョ不閺嶎厽鐓曟い鎰剁稻缁€鈧紒鐐劤濞硷繝寮婚埄鍐ㄧ窞閻庯綆浜濋鏇炩攽閻愭潙鐏熼柛銊ユ贡缁牏鈧綆鍋佹禍婊堟煛瀹ュ啫濡哄ù婧垮灲閺屾盯鍩¢崘銊ゆ闂佸搫鐭夌徊楣冨箚閺冨牆顫呴柍鍨涙櫅椤矂姊绘担鐟邦嚋婵ǜ鍔庡Σ鎰板箳濡も偓缁€鍫澝归敐澶嬫珳婵″弶鍔欏娲传閸曨噮娼堕梺鍛婃⒐閸ㄥ潡鐛崘顔嘉у璺猴功閿涙粌鈹戦悙鏉戠仸闁挎洍鏅滅€靛ジ鏁撻敓锟�/婵犵數濮烽弫鍛婃叏閻戣棄鏋侀柟闂寸绾惧鏌i幇顒佹儓闁搞劌鍊块弻娑㈩敃閿濆棛顦ョ紓浣哄Т缂嶅﹪寮诲澶婁紶闁告洦鍓欏▍锝夋⒑濞茶骞楁い銊ワ躬瀵顓奸崼顐n€囬梻浣告啞閹搁箖宕伴弽顓犲祦闁告劑鍓弮鍫濈劦妞ゆ帒瀚哥紞鏍ㄧ節闂堟侗鍎涢柡浣告喘閺岋綁骞囬妸锔界彆闂佽绻愬Λ婵嬪蓟閿濆棙鍎熼柕蹇婃櫅閺呴亶姊洪棃鈺冪У闁革綇绲介悾宄扳堪閸喎浜滈梺缁樻尭鐎涒晠鎮楅鍕拺闁荤喐婢橀埛鏃傜磼椤曞懎鐏︾€殿喗鐓¢獮鏍ㄦ媴閸︻厼寮抽梻浣虹帛濞叉牠宕愰崷顓涘亾濮樼偓瀚�/闂傚倸鍊搁崐鎼佸磹閹间礁纾归柣鎴eГ閸ゅ嫰鏌ら崫銉︽毄濞寸姵姘ㄧ槐鎾诲磼濞嗘劗銈板銈嗘肠閸ャ劌浜遍梺瑙勫劤绾绢參寮抽敂鐣岀瘈闂傚牊绋掗ˉ鐘绘煛閸℃顥㈤柡灞剧洴瀵挳鎮欓崗鍝ラ┏闂備礁鎼幊宀勫垂閽樺娼栭柧蹇撴贡绾惧吋淇婇娑欍仧婵﹤鐏濋埞鎴︽倷閸欏鐝旂紓鍌氱С缁舵岸鐛崱妤冩殕闁告洦鍋嗛鎺旂磽閸屾瑧鍔嶅畝锝呮健瀹曘垽鎮介崨濠勫幗闁硅壈鎻徊楣冨汲閳哄懎鍑犳い蹇撳▕瑜版帗鍋戦柛娑卞灣閺嗐倝姊洪崫鍕拱闁烩晩鍨跺畷娲焺閸愨晛顎撶紓渚囧灡濞叉牗绂嶆ィ鍐╃厱鐟滃酣銆冮崨瀛樺珔闁绘柨鎽滅粻楣冩煙鐎涙ḿ鎳冮柣蹇婃櫇缁辨帡鎮╅崘娴嬫灆闂佸搫鐬奸崰鏍嵁閺嶎収鏁囬柣鎰悁閻㈠姊绘担鑺ャ€冪紒鑸垫皑缁寮介鐐舵憰闂佹寧绻傞ˇ顖烇綖閸涘瓨鐓冮弶鐐村閸忓苯霉閻橆偅娅囩紒杈ㄦ崌瀹曟帒顫濆В娆嶅灲閺屻劑寮撮妸銈夊仐闂佺粯渚楅崰妤冩崲濠靛鐐婇柕濠忛檮椤忕喖姊绘担铏瑰笡閺嬵亪鎮樿箛鏃傛噰闁诡喖娼¢崺鈧い鎺嶆缁诲棝鏌i幇鍏哥盎闁逞屽墯濞叉粓骞戦姀銈呯疀妞ゆ垟鏅滅粙鎴﹀煡婢舵劕顫呴柣妯兼暩閺嬧偓闂傚倷鑳堕~瀣礋閸偆鏆﹂梻浣瑰▕閺€閬嶅垂閸ф钃熸繛鎴炃氬Σ鍫熸叏濡も偓閻楀棙鎱ㄥ☉銏♀拺闁荤喐婢橀弳閬嶆倵濮橆偄宓嗙€殿喛顕ч埥澶愬閻樻牑鏅犻弻鏇熷緞濞戞艾鍩屾繛瀵稿閸犳鎹㈠┑鍫濇瀳婵☆垰鎼埛澶愭⒑閸︻厐褰掑疮閸ф鍋╃€瑰嫰鍋婂ḿ銊╂煃瑜滈崜鐔煎Υ娴g硶鏋庨柟鐐綑濞堟劙姊洪崘鍙夋儓闁挎洏鍊濆顐ャ亹閹烘挴鎷婚梺绋挎湰閻熝囧礉瀹ュ鐓欐い鏃囧亹閸╋絿鈧娲樺ú鏍偑娴兼潙宸濇い鎺嶇婵即姊绘担绋挎倯濞存粈绮欏畷鏇灻洪鍕焾闂佽法鍣﹂幏锟�