【摘 要】
:
随着计算机网络的发展与普及,内部网的安全性越来越受到人们的关注,加强对内部网主机行为的监控和控制是解决问题的关键。本文通过分析Win32平台下的数据包捕获和解码技术,提
论文部分内容阅读
随着计算机网络的发展与普及,内部网的安全性越来越受到人们的关注,加强对内部网主机行为的监控和控制是解决问题的关键。本文通过分析Win32平台下的数据包捕获和解码技术,提出了一种基于C/S模型的解决方案--主机行为实时分析系统,并对实现过程中的网络协议模型、网络监控模块和程序监控模块等关键技术和功能实现进行了研究。
本文通过讨论论文的研究意义和系统需求分析,给出了系统的总体结构,介绍了系统实现过程中用到的网络模型和协议栈,详细描述了TCP/IP分层模型中的传输数据单元格式。
文章在分析Sniffer工作原理的基础上,阐述了有关Sniffer设计的一般流程及在交换式网络中实现网络监听的技术和应用,对基于WinPcap的网络监听技术进行了深入的剖析,介绍了WinPcap的体系结构及其主要的API函数,通过调用库函数捕获本地网络上的所有数据包,然后对数据包进行协议解码,从而实现对网络的实时监控。
程序监控模块采用C/S分布式结构,通过对实现过程中关键技术的研究,提出了程序监控模块的设计和实现方法,最后探讨了数据挖掘技术在分析系统中的可能应用。
主机行为实时分析系统提出了一种主动的安全管理和监控的方法,它将内部网的所有软硬件资源都纳入管理范围,用网络监控结合程序监控的方式,对内部网内每一个主机用户行为进行监控及记录,主动、有效地防止了内部网的安全隐患,进一步提高了内部网的安全性。
其他文献
伴随着信息技术的蓬勃发展以及软件危机的频频出现,软件测试的重要性显而易见。作为软件测试领域的一个重要方面——静态测试以其不用运行程序而是只通过分析源代码查找错误
随着IT行业竞争的日益白热化,如何提供更好的互联网应用服务成为业界关注的重点。正是在这种背景下,出现了协同数据会议,它不仅方便了企业的远程会议通信,而且极大降低了企业
由于现代机械设备变得日趋复杂,为了降低设备的故障风险,保证其稳定运行,状态监测与故障诊断技术得到了迅猛的发展。近年来随着嵌入式技术的融入,分析诊断仪器开始向着结构轻
P2P网络是当今互联网上最重要的应用系统之一,主要用于协同计算、分布式存储和文件信息共享等领域。然而,P2P网络因其开放性以及节点的匿名性和自治等本质特征,使其存在大量联合
随着计算机技术和通信技术以及的发展,嵌入式系统已经广泛地渗透到科学研究、工程设计、军事技术、各类产业和商业文化艺术以及人们的日常生活等方方面面中。国内外各种嵌入
虚拟机管理器VMM(Virtual Machine Monitor)提供了一个硬件抽象层,将物理资源映射到上层多个客户操作系统中。当前,基于虚拟化的服务部署,已经成为一种趋势。在这个背景下,对虚拟
随着网络技术和信息化处理的空前发展,互联网已经成为人们用来发布和获取信息非常重要的渠道之一。企业也逐渐丢弃传统调人力密集型的、成本高、效率低的管理模式,于是企业办
asterisk是一款电信领域内优秀的开源软件,主要基于Linux操作系统实现,完成了各种IP PBX的功能。其灵活,免费的特性受到越来越多用户的表青睐,为许多电信运营商减少成本带来
随着IP网络带宽的持续提升和所承载流量的急剧增长,网络流量监测的难度和复杂度也越来越高,传统的基于准确实时的IP网络流量监控技术已经不能满足要求。为了保障并提高现有网
随着嵌入式系统的广泛应用和不断发展,特别是嵌入式设备与网络的结合,嵌入式系统安全问题愈发突显,已成为目前急需解决的关键问题之一。操作系统是嵌入式系统的核心,其安全性