多协议应用还原系统的设计与实现

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:liuking
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及和广泛应用,海量信息给人们的生活和工作带来极大便利的同时也带来了隐患。公司人员泄密事件不断发生,给企业带来巨大的损失。当前,互联网上企业泄密主要是通过电子邮件和HTTP上传信息的方式。因此,迫切需要对进出企业网的电子邮件和在BBS、留言板、聊天室上发表的信息进行捕获和还原,以便进行监控。本文侧重POP3、SMTP、POST应用还原的研究和实现,所完成的工作主要集中在以下几个方面:分析了几种常见的捕获数据包方式。根据本系统特点和需求,采用WinPcap为网络接口捕获工具,利用Libnids的包捕获功能,通过设置BPF过滤规则实现了百兆级网络报文的获取。分析了POP3协议、SMTP协议、HTTP协议的POST请求,详细研究并归纳了电子邮件的分发和POST请求消息体的提取和解码问题。实践了两种不同的HASH算法。通过实验证实,CRC-32算法最适合本文对数据流的管理,并采用该算法,对100Mbps速率网络报文的流进行管理。采用Libnids为还原工具,利用其TCP数据流重组功能,研究并实现了多协议应用还原系统。本系统采用了很好的分层结构,在功能上是可扩展的。根据不同需要可以加入其它TCP应用层协议(FTP、TELNET)的应用还原模块。
其他文献
2018年3月,国务院发布推动"一带一路"建设的愿景和行动文件。对规划加强建设的15个沿海港口之间的模拟网络进行研究,采用改进BA模型,在节点度分布的生长性和优先连接性的基础
随着社会主义市场经济和改革开放的新形势,如何改进和创新企业思想政治工作,促进企业又好又快发展这一新的课题。企业思想政治工作者必须做到贴近实际、坚持党的群众路线、紧密
为了方便城市轨道交通车-地无线通信故障排查以及隐性故障的发掘,引入K-means聚类的方法对车-地无线通信场强进行分析。实验结果表明:该方法可以较好地辨别车-地无线通信场强
从认知语言学的角度来看,词语没有固定不变的意义,语言知识源自语言运用。语言描写的并不是真实的世界,而是人们对真实世界的感知。在认知语言学的理论视域中,应该分析英语中
我国《民法总则》规定了违反法律、行政法规的强制性规定或者违背公序良俗的民事法律行为无效,既是判断无效民事法律行为的标准,也是判断无效合同的新标准。在违反法律、行政
煤炭清洁利用与高效发电产业国家战略是日本能源安全战略的基石,是日本环境立国与能源技术立国战略的重心,是日本经济增长战略的关键,更是日本基础设施输出战略的支柱.日本政
最近几年,成人高等学历教育的教学质量越来越受到高校的忽视。取而代之的经济效益日益受到关注,这一变化不仅涉及到我国高等成人教育的不断发展,更是影响到了我国高等教育的持续
随着人民物质需求和生活质量的不断提高,国家对法制化建设也更加重视和完善.在药品有效期的管理上,1985年7月1日施行的原<药品管理法>中对产品时间只规定了注明"产品批号",20
本文通过对大学综合型人才的认识,针对概率统计课程理论性强、应用广泛、内容抽象、难以理解等特点,以及教学中存在的问题,提出了课程教学改革的一些探索,从而加强大学生的综
从社会学角度透视教育,可以看到来自不同社会阶层学生在教育资源占有上有着显著差异,这其中学生评价的典型活动作业和考试,既是实现社会控制的手段,也是复制了学校教育以及课程体