基于包捕获监听系统的技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:a103582412
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展和INTERNET的普及,越来越多的信息资源放在了互联网上,广大的中小企业也都逐渐地构建起了自己的局域办公网,这一方面给用户带来了方便,提高了工作效率,另一方面,也使这些企业对计算机网络的依赖性越来越强。面对日益上升的网络犯罪趋势和日益泛滥的网络信息垃圾污染情况,网络安全问题面临着重大的挑战。基于局域网安全和提高管理效率等多方面的考虑,目前对分析、诊断、测试网络性能和安全性工具的需求不断增加,这些工具需要对在网络上流动的数据进行实时捕获并分析,以实现对网络状态的监听,网络监听对网络网络故障的判断和网络管理具有重大的意义。 通过对网络数据包及包捕获的概念和基本方法、WinPcap的体系结构、包捕获驱动机制、协议分析及过滤等基本原理进行的深入研究,设计并实现了基于WinPcap的网络监听系统。所做的主要工作包括: 1.对WinPcap的体系结构、包捕获驱动机制、协议分析及过滤等基本原理进行了深入的研究,并利用WinPcap进行网络数据包捕获和过滤的试验研究。 2.在解决WinPcap丢包问题上,提出了使用两个线程的办法,其中一个线程不停的向驱动程序发送读请求,使得WinPcap的读队列始终不为空,当WinPcap收到数据时,总是有读队列在那里等待满足需求;另一个线程负责检查这些读请求完成的情况,每检测到一个读请求成功完成时,就对数据实施过滤规则,并决定是否通知用户界面线程处理。 3.设计、开发了面向企业的监听系统,阐述了系统各功能模块详细的设计和实现过程,在企业实地对所设计的监听系统进行了测试,给出了测试结果。
其他文献
随着信息技术的飞速发展和广泛应用,农田信息监测的方法和手段在不断提高和丰富,但总体来看,农田信息监测系统仍存在一些有待解决的问题。农田具有分布散、布线难、设备多、传输
公钥基础设施PKI(Public Key Infrastructure)技术在开放的网络环境中提供了身份认证服务。授权管理基础设施PMI(Privilege Management Infrastructure)是PKI在授权管理领域
如何提高大学教学质量已成为高校教育工作者普遍关注的课题。开展“学生评教”工作,有利于学校领导和教学管理部门全面、准确地掌握教学信息,强化教学管理,提高教学管理的科学决
本文从分形的基本理论谈起,对Julia集理论及其应用作了相关探讨,主要内容介绍如下: (1) Newton变换的Julia集是分形学中一个十分诱人的问题,对Newton变换的Julia集的吸引域及
随着数据资源的日益增加,数据挖掘技术迅速发展起来。粗糙集理论作为一种有效的数据挖掘方法,正愈加被人们重视。 首先,本文介绍了数据挖掘和粗糙集的基本理论和主要方法。基
机会路由协议可以充分利用无线网络中无线介质的广播特质,大幅提高网络的吞吐量。同时网络编码技术能使得网络传输容量达到理论值的上限。结合网络编码技术的机会路由协议不
近年来,随着三维模型采集设备精度的提高,从现实世界获取的三维模型质量也不断提高。这些高质量的三维模型可以高度真实地保留原物体的全部细节,在文物保护、数字化图书馆、
聚类分析是发掘数据内在结构的基本工具之一,也是统计模式识别中非监督模式分类的一个重要分支。常用的聚类算法大体上可分为:基于划分的方法、基于层次的方法、基于密度的方
为了克服自然语言和程序设计语言描述规格说明产生的缺陷,人们提出了一种新的软件开发范型,其基本思想是对系统建立一个数学模型,研究和提供一种基于数学的或形式语义学的规格说
肺部听诊是诊断小儿肺炎的一种有效手段,认真准确的听诊有时会给肺部疾病的诊断带来非常有价值的信息和线索。目前,医生往往是根据临床经验进行诊断,这样由于疲劳等原因,医生诊断