网络监听技术及其对策分析

被引量 : 3次 | 上传用户:amies
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络监听一直是计算机网络安全的敏感话题,它既能带来方便也能造成极大的危害。对付监听的最有效的办法是对数据采取加密手段。然而,采用软件对数据进行加密存在着占用CPU资源,从而降低系统性能及本身安全性差等问题。若把算法集成到网卡上,通过安装加密网卡来实现数据的安全性的途径,也能实现网络监听的防范。本文重点对网络监听技术及加密网卡在网络监听中的应用进行了研究。 本文首先研究了涉及到网络监听技术的基本概念和基本理论,认真分析了TCP/IP协议结构、以太网体系结构和IPSec安全协议的基础知识。特别是对IPSec安全协议进行了详细地研究。深入分析了它的工作机制、安全联盟的重要作用,并在此基础上讨论了IPSec中论证头协议(AH)、封装安全协议载荷(ESP)的封装格式以及安全策略数据库(SPD)的实现。 在前面理论的基础上,深入研究网络监听技术。讨论了网络监听的原理、组成、用途、意义,介绍了它的实现工具,接着讨论了网络监听的检测方法和防范措施。只要把网络接口控制器(NIC)设置为混杂模式,网卡就能接收到每一个数据包,实现监听。针对网络监听的检测有很多方法,有PING法、ARP法等。对于防范对策主要有信息加密、使用安全的拓扑结构和利用交换机划分VLAN等方法,而信息加密是所有方法中最有效的,因而对当前较为流行的传统加密算法和公开密钥加密算法作深入的探讨,并对具有代表性的DES和RSA进行深入的对比分析。 为了把加密算法软件和以太网卡硬件结合起来,本文在结合IPSec安全协议知识的基础上,还深入研究了网卡的组成原理、功能,对NIC上数据的发送和接收过程进行了深入分析。在此基础上,给出了加密网卡的安全实现设计思想:在网卡硬件上实现密码运算。在网卡的驱动程序中实现IPSec处理功能模块;进一步对IPSec的实现进行了讨论,给出了数据安全处理原理图,并分析了在这个加密网卡中外出和进入的数据包的处理过程。最后阐述了加密网卡在网络监听中的应用:把加密网卡安装在网络中的每台计算机上,以此达到网络监听的防范。
其他文献
CXCR4 是 G 蛋白偶联受体 它的配基是 stromal derived factor (SDF-1) 它在淋巴细胞的定向迁移 肿瘤细胞的转移以及 HIV-1病毒的感染中有重要作用为了便于对它的分子结构进
信息时代,网络已经深深改变了传统社会中人们的生活方式和工作方式,大大提高了人们获取和传递信息的能力。网络在改变着学校的教育和管理模式,教育管理者们越来越重视网络在
随着互联网与云计算技术的发展,电子商务已经达到商务智能(BI)新高度。为了保证在云计算环境下,商务智能系统能够突出面向用户、易于访问、可自助编程的特点,本文提出了商务
公共课教学在高师院校的培养计划中起着至关重要的地位,面对高校扩招的冲击,传统的公共课教学形式已很难适应高师院校发展的要求。与此同时,科学技术的迅猛发展,信息技术和网络技
物理层安全技术的研究正逐渐成为信息安全和无线通信两个领域的交叉热点。回顾了物理层安全技术的背景和研究现状,并对其未来的发展进行了展望。物理层资源的多样性和惟一性
"情"是"声"的灵魂,它在声乐演唱中起着主导作用,声情并茂是声乐演唱的最高艺术境界。因而,在声乐演唱中,演唱者应以感性和理性相融合、声情并茂为基本原则,以"以声传情""以腔
结合赴德国培训经历,从课程设置、教学过程、考核方式、师资力量等方面对德国维尔道应用科技大学进行了考察研究。希望通过借鉴德国维尔道应用科技大学的课程设置与教学实施
通过对100余项GIS相关产品资料文献及已发表成果的研究,回顾了GIS的国内外发展历程,对GIS技术的今后发展进行了展望,同时也提出了GIS应用发展所面临的问题。
联想集团从1984年开始由11名创业者用20万元人民币起步,经过近二十年的发展,如今已成为中国最大的IT企业和IT 行业的领头羊。在发展过程中,联想出色的战略管理能力是其成功的一
党内民主是无产阶级政党应当具有的重要属性,其涵义是指根据党章和党的其他有关规定,党员按照一定的民主程序和民主形式,参与、决定和管理党的事务。无产阶级政党自成立之日起就