国内或国外 期刊或论文

您当前的位置:发表学术论文网电子论文》 高级电子工程师浅析网络管理的监听技术> 正文

高级电子工程师浅析网络管理的监听技术

所属分类:电子论文 阅读283次 时间:2015-09-28 17:13

本文摘要:发表学术论文网 办的非常成功,极具口碑。在这里,你可以找到最具时事性的文章和最具代表性的各类文章。当然,因为免费和开源,大家都可以学习、借鉴和共同使用,如果你需要专属于个人的原创文章,请点击链接获得专业文秘写作服务。 摘要:本文主要对网络管理

  发表学术论文网办的非常成功,极具口碑。在这里,你可以找到最具时事性的文章和最具代表性的各类文章。当然,因为免费和开源,大家都可以学习、借鉴和共同使用,如果你需要专属于个人的原创文章,请点击链接获得专业文秘写作服务。

  摘要:本文主要对网络管理中的网络监听技术进行了探讨。首先介绍了网络监听的双面性;其次,介绍了网络监听的定义和基本原理;再次,对网络监听的用途进行了分析;最后,对当前的一些网络监听工具进行了分析

  关键词:网络监听 入侵检测

  在网络安全上,网络监听一直被认为是一个比较敏感的话题,作为一个已经发展相对成熟的技术,网络监听在协助管理员进行网络数据检测、网络故障排除等方面都具有不可替代的作用,从而深受广大网络管理员的青睐。但是,从另外一个方面来讲,网络监听也给网络安全带来了巨大的隐患,在网络监听行为的同时往往会伴随着大量的网络若亲,从而导致了一系列的敏感数据被盗等安全事件的发生。

  一、网络监听的定义

  网络监听(英文名称Sniffer)是通过利用计算机的网络接口将网络上的传输数据进行截获的一种工具。我们一般认为网络监听是指在运行以太网协议、TCP/IP协议、IPX协议或者其他协议的网络上,可以攫取网络信息流的软件或硬件。网络监听早期主要是分析网络的流量,以便找出所关心的网络中潜在的问题。网络监听的存在对网络系统管理员是至关重要的,网络系统管理员通过网络监听可以诊断出大量的不可见模糊问题(如网络瓶颈、错误配置等),监视网络活动,完善网络安全策略,进行行之有效的网络管理。

  二、网络监听的工作原理

  Internet是由众多的局域网所组成,这些局域网一般是以太网、令牌网的结构。数据在这些网络上是以很小的称为帧(Frame)的单位传输的,帧通过特定的网络驱动程序进行成型,然后通过网卡发送到网线上。由于以太网等很多网络(常见共享HUB连接的内部网)是基于总线方式,物理上是广播的,同一物理网段的所有主机的网卡都能接收到这些以太网帧。当网络接口处于正常状态时,网卡收到传输来的数据帧,网卡内的芯片程序先接收数据头的目的MAC地址,根据计算机上的网卡驱动程序设置的接收模式判断该不该接收,如果认为是目的地址为本机地址的数据帧或是广播帧,则接收并在接收后产生中断信号通知CUP,否则就丢弃不管,CUP得到中断信号产生中断,操作系统就根据网卡驱动程序中设置的网卡中断程序地址调用驱动程序接收数据,驱动程序接收数据后放入信号堆栈让操作系统处理。通过修改网卡存在一种特殊的工作模式,在这种工作模式下,网卡不对目的地址进行判断,而直接将它收到的所有报文都传递给操作系统进行处理。这种特殊的工作模式,称之为混杂模式。网络监听就是通过将网卡设置为混杂模式,它对遇到的每一个帧都产生一个硬件中断以便提醒操作系统处理流经该物理媒体上的每一个报文包。网络监听工作在网络环境中的底层,它会拦截所有的正在网络上传送的数据,并且通过相应的软件处理,可以实时分析这些数据的内容,进而分析所处的网络状态和整体布局。

  三、网络监听的用途

  在网络安全领域中,网络监听占有极其重要的作用。网络监听程序通常有两种形式:一是商业网络监听,二是黑客所使用的。商业网络监听用于维护网络,对于网络管理者,监听也是监控本地网络状况的直接手段,监听还是基于网络的入侵检测系统的必要基础。具体来说就是:

  1.把网络中的数据流转化成可读格式。2.进行性能分析以发现网络瓶颈。

  3.入侵检测以发现外界入侵者。4.生成网络活动日志和安全审计。

  5.进行故障分析以发现网络中潜在的问题。例如,假设网络的某一段运行得不是很好,报文的发送比较慢,而我们又不知道问题出在什么地方,此时就可以用嗅探器做出精确的问题判断。借助于网络监听,系统管理员可以方便的确定出多少的通讯量属于哪个网络协议、占主要通讯协议的主机是哪一台、大多数通讯目的地是哪一台主机、报文发送占用多少时间、或者相互主机的报文传送间隔时间等等,这些信息为管理员判断网络问题、管理网络区域提供了非常宝贵的信息。对于黑客攻击而言,网络监听是一种有效信息收集手段,并且可以辅助进行IP欺骗,如收集科技情报、个人资料、技术成果、系统信息、用户的帐号和密码,一些商用机密数据等,目的是为进一步入侵系统做准备,或者是为了其他不可告人的目的。

  四、常用的网络监听工具

  Network General:Network General开发了多种产品。最重要的是Expert Sniffer,它不仅仅可以sniffing,还能够通过高性能的专门系统发送/接收数据包。还有一个增强产品Distributed Snuffer System,可以将UNIX工作站作为Sniffer控制台,而将Sniffer Agents分布到远程主机上。

  Microsoft’s Net Monitor:对于某些商业站点,可能同时需要运行多种协议如NetBEUI、IPX/SPX、TCP/IP、802.3和SNA等。这时很难找到一种Sniffer帮助解决网络问题,因为许多Sniffer往往将某些正确的协议数据包当成了错误数据包。Microsoft的Net Monitor可以解决这个难题。它能够正确区分诸如Netware控制数据包、NetBios名字服务广播等独特的数据包。这个工具运行在MS Windows平台上。它甚至能够按MAC地址(或主机名)进行网络统计和会话信息监视。只需简单地单击某个会话即可获得tcpdump标准的输出。过滤器设置也是最为简单的,只要在一个对话框中单击需要监视的主机即可。

  小编推荐优秀电子期刊 《信息技术与信息化

  《信息技术与信息化》从信息技术的研究、应用角度展现IT行业与科技发展与进步,是全国高校、科研院所、企业发表信息科学研究、技术应用成果的园地。杂志内容以科技论文为主,并设有评论与综述、信息化论坛、网络通讯、信息处理与模式识别、研究与探索、方案与应用等栏目。

转载请注明来自发表学术论文网:http://www.fbxslw.com/dzlw/4608.html

濡炪倗鏁诲ḿ鐗堟償閺囥垹鍔ュ┑澶樺亜瀹曠喖宕楀鍫濈€柤鎯у槻瑜板洨鎸ч崟顒佺亹

婵犵數濮烽弫鍛婃叏閻戣棄鏋侀柛娑橈攻閸欏繐霉閸忓吋缍戦柛銊ュ€搁埞鎴﹀磼濠ф挸缍婂浼村Ψ閳哄倻鍘搁悗骞垮劚妤犳悂鐛Δ鍛厱闁靛牆鎳撶€氫即鎽堕弽顓熺叆婵犻潧妫欓崳褰掓煛鐎c劌鈧繈寮婚埄鍐╁闁告挻褰冮崜閬嶆⒑闂堟稒鎼愰悗姘緲椤曪綁顢氶埀顒€鐣烽幒鎴旀婵炲棙鍨靛☉褔姊婚崒娆戭槮缁剧虎鍘鹃崚鎺楊敍濮e吋鐩畷姗€顢欓懝鐗堟啺闁诲骸绠嶉崕閬嶆偋濠婂喚鐎堕柕濞炬櫆閳锋垿鏌涘☉姗堟敾閻忓繑澹嗙槐鎺旀嫚閼碱剙鈪靛Δ鐘靛仜濡鎮惧┑瀣妞ゆ劑鍊ゅΣ鍫曟煟閻斿摜鐭婄紒缁樺笚缁旂喖寮撮姀鐘殿槯缂備焦顨夊銊ц姳婵犳碍鈷戦柛婵嗗閺嗘瑩鏌涙繝鍌涙喐闁轰緡鍣e畷濂稿即閻斿搫甯楅梻鍌欑閻忔繈顢栭崱娑樼厱闁圭儤姊荤壕濂稿级閸稑濡兼繛鎼枟閵囧嫰濮€閿涘嫭鍣伴梺纭呮珪閻楃娀宕洪敓鐘茬闁诡垎鍕彣闂傚倷娴囬褍顫濋敃鍌︾稏濠㈣泛鈯曢崫鍕ㄥ牚闁告洦鍘鹃鏇㈡⒑闁偛鑻晶浼存煃瑜滈崜姘额敊閺嶎厼绐楅柡鍥╁Т閸ㄦ繃绻涢崱妯哄缂佽妫濋弻鐔兼⒒鐎电ǹ濡介梺鍝勬噺缁捇寮诲☉銏犵婵°倐鍋撻悗姘煎幘濞嗐垽顢曢敂瑙f嫽闂佺ǹ鏈懝楣冨焵椤掑嫷妫戠紒顔肩墛缁楃喖鍩€椤掑嫮宓佸鑸靛姇閻忚櫕绻濋姀鐘差仾闁烩晩鍨堕悰顔锯偓锝庡枟閺呮繈鏌嶈閸撴稓鍒掓繝姘兼晬闁绘劕顕崣鍡涙⒑缂佹ɑ绀€闁稿﹤婀遍埀顒佺啲閹凤拷

闂傚倸鍊搁崐鎼佸磹瀹勬噴褰掑炊瑜忛弳锕傛煕椤垵浜濋柛娆忕箻閺屸剝寰勭€n亝顔呭┑鐐叉▕娴滄粌娲垮┑鐘灱濞夋盯鏁冮妶鍥С闁靛鏅滈埛鎴︽煕濠靛棗顏い顐畵閺屾稒鎯旈姀銏犲绩閻庢鍠楅悡鈥愁嚕婵犳艾唯闁挎梹鍎抽獮妤呮⒒娴e摜绉洪柛瀣躬瀹曟粌顫濈捄铏圭暰闂佸壊鍋侀崹鑽ゅ婵傚憡鐓冪憸婊堝礈閻旈鏆︽慨妞诲亾闁糕晪绻濆畷姗€顢斿鍛珬闂傚倸鍊烽懗鍓佹兜閸洖绀堟繝闈涱儍閳ь剙鍟村畷濂稿Ψ閵壯屾П闂備線娼荤€靛矂宕㈤崜褍顥氬┑鍌氭啞閸嬶綁鏌涢妷鎴濆暟妤犲洤顪冮妶鍐ㄥ姌闁搞劋绮欏濠氬灳瀹曞洦娈曢梺閫炲苯澧寸€规洑鍗冲浠嬵敇濠ф儳浜惧ù锝堝€介悢灏佹瀻闁绘劦鍎烽埡鍛拻濞达絿鐡旈崵娆戠磼缂佹﹩娈樺ù婊吳归埢搴ㄥ箣閻戝棙缍楅梻浣告贡閸庛倝骞愰懡銈囩闁搞儺鍓氶悡蹇撯攽閻愭垵鍟崳浠嬫煛婢跺鐭欓柡宀嬬稻閹棃濡舵惔銏㈢Х婵犵數鍋涘鍫曟晝閵忋倕绠栭柣鎴eГ閺呮繈鏌嶈閸撴瑩鎮虫繝姘敜婵°倕锕ラ弲婊堟⒑閸撴彃浜濈紒璇插椤ㄣ儵宕堕浣叉嫼闂佸憡鎹佺亸娆撳储濞戙垺鐓曢柨婵嗛閺嬫稑鐣濋敐鍛仴闁轰焦鎹囬弫鎾绘晸閿燂拷/婵犵數濮烽弫鍛婃叏閻戣棄鏋侀柟闂寸绾惧鏌i幇顒佹儓闁搞劌鍊块弻娑㈩敃閿濆棛顦ョ紓浣哄У濠㈡﹢鍩為幋锔藉亹閻庡湱濮撮ˉ婵堢磽娴e搫小闁告濞婂濠氭偄閸忓皷鎷婚柣搴ㄦ涧婢瑰﹤危椤曗偓濮婃椽宕崟顐淮闂佺ǹ娴烽弫璇差嚕婵犳艾惟闁冲搫鍊告禍鐐烘⒑缁嬫寧婀扮紒瀣灴椤㈡棃鏁撻敓锟�/闂傚倸鍊搁崐鎼佸磹閹间礁纾归柣鎴eГ閸婂潡鏌ㄩ弴鐐测偓鍝ョ不閺嶎厽鐓曟い鎰剁稻缁€鈧紒鐐劤濞硷繝寮婚埄鍐ㄧ窞閻庯綆浜濋鏇炩攽閻愭潙鐏熼柛銊ユ贡缁牏鈧綆鍋佹禍婊堟煛瀹ュ啫濡哄ù婧垮灲閺屾盯鍩¢崘銊ゆ闂佸搫鐭夌徊楣冨箚閺冨牆顫呴柍鍨涙櫅椤矂姊绘担鐟邦嚋婵ǜ鍔庡Σ鎰板箳濡も偓缁€鍫澝归敐澶嬫珳婵″弶鍔欏娲传閸曨噮娼堕梺鍛婃⒐閸ㄥ潡鐛崘顔嘉у璺猴功閿涙粌鈹戦悙鏉戠仸闁挎洍鏅滅€靛ジ鏁撻敓锟�/婵犵數濮烽弫鍛婃叏閻戣棄鏋侀柟闂寸绾惧鏌i幇顒佹儓闁搞劌鍊块弻娑㈩敃閿濆棛顦ョ紓浣哄Т缂嶅﹪寮诲澶婁紶闁告洦鍓欏▍锝夋⒑濞茶骞楁い銊ワ躬瀵顓奸崼顐n€囬梻浣告啞閹搁箖宕伴弽顓犲祦闁告劑鍓弮鍫濈劦妞ゆ帒瀚哥紞鏍ㄧ節闂堟侗鍎涢柡浣告喘閺岋綁骞囬妸锔界彆闂佽绻愬Λ婵嬪蓟閿濆棙鍎熼柕蹇婃櫅閺呴亶姊洪棃鈺冪У闁革綇绲介悾宄扳堪閸喎浜滈梺缁樻尭鐎涒晠鎮楅鍕拺闁荤喐婢橀埛鏃傜磼椤曞懎鐏︾€殿喗鐓¢獮鏍ㄦ媴閸︻厼寮抽梻浣虹帛濞叉牠宕愰崷顓涘亾濮樼偓瀚�/闂傚倸鍊搁崐鎼佸磹閹间礁纾归柣鎴eГ閸ゅ嫰鏌ら崫銉︽毄濞寸姵姘ㄧ槐鎾诲磼濞嗘劗銈板銈嗘肠閸ャ劌浜遍梺瑙勫劤绾绢參寮抽敂鐣岀瘈闂傚牊绋掗ˉ鐘绘煛閸℃顥㈤柡灞剧洴瀵挳鎮欓崗鍝ラ┏闂備礁鎼幊宀勫垂閽樺娼栭柧蹇撴贡绾惧吋淇婇娑欍仧婵﹤鐏濋埞鎴︽倷閸欏鐝旂紓鍌氱С缁舵岸鐛崱妤冩殕闁告洦鍋嗛鎺旂磽閸屾瑧鍔嶅畝锝呮健瀹曘垽鎮介崨濠勫幗闁硅壈鎻徊楣冨汲閳哄懎鍑犳い蹇撳▕瑜版帗鍋戦柛娑卞灣閺嗐倝姊洪崫鍕拱闁烩晩鍨跺畷娲焺閸愨晛顎撶紓渚囧灡濞叉牗绂嶆ィ鍐╃厱鐟滃酣銆冮崨瀛樺珔闁绘柨鎽滅粻楣冩煙鐎涙ḿ鎳冮柣蹇婃櫇缁辨帡鎮╅崘娴嬫灆闂佸搫鐬奸崰鏍嵁閺嶎収鏁囬柣鎰悁閻㈠姊绘担鑺ャ€冪紒鑸垫皑缁寮介鐐舵憰闂佹寧绻傞ˇ顖烇綖閸涘瓨鐓冮弶鐐村閸忓苯霉閻橆偅娅囩紒杈ㄦ崌瀹曟帒顫濆В娆嶅灲閺屻劑寮撮妸銈夊仐闂佺粯渚楅崰妤冩崲濠靛鐐婇柕濠忛檮椤忕喖姊绘担铏瑰笡閺嬵亪鎮樿箛鏃傛噰闁诡喖娼¢崺鈧い鎺嶆缁诲棝鏌i幇鍏哥盎闁逞屽墯濞叉粓骞戦姀銈呯疀妞ゆ垟鏅滅粙鎴﹀煡婢舵劕顫呴柣妯兼暩閺嬧偓闂傚倷鑳堕~瀣礋閸偆鏆﹂梻浣瑰▕閺€閬嶅垂閸ф钃熸繛鎴炃氬Σ鍫熸叏濡も偓閻楀棙鎱ㄥ☉銏♀拺闁荤喐婢橀弳閬嶆倵濮橆偄宓嗙€殿喛顕ч埥澶愬閻樻牑鏅犻弻鏇熷緞濞戞艾鍩屾繛瀵稿閸犳鎹㈠┑鍫濇瀳婵☆垰鎼埛澶愭⒑閸︻厐褰掑疮閸ф鍋╃€瑰嫰鍋婂ḿ銊╂煃瑜滈崜鐔煎Υ娴g硶鏋庨柟鐐綑濞堟劙姊洪崘鍙夋儓闁挎洏鍊濆顐ャ亹閹烘挴鎷婚梺绋挎湰閻熝囧礉瀹ュ鐓欐い鏃囧亹閸╋絿鈧娲樺ú鏍偑娴兼潙宸濇い鎺嶇婵即姊绘担绋挎倯濞存粈绮欏畷鏇灻洪鍕焾闂佽法鍣﹂幏锟�