基于Linux下的网络数据包捕获及WebMail报文监测与重组技术的研究

来源 :中国地质大学(武汉) | 被引量 : 0次 | 上传用户:hobbysh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今这个信息化的社会,互联网在人们的生活和工作中起着越来越重要的作用。而利用网络进行的犯罪活动也日益增多,资料泄密和非法信息的传播就是其中的一种。电子邮件作为网络上一种广泛应用的信息交换工具,也成为了资料泄密和非法信息传播的一种渠道。为了保障信息的安全,并对犯罪活动进行有效监控和取证,迫切需要对特定对象的网络的内容进行监控。本文正是在这一背景下,着重研究了对WebMail的内容监控。   本文围绕WebMail网络内容监控系统的设计与实现,研究了数据包的捕获原理,详细说明了不同网络环境下的监听方式,介绍了Linux下伯克利包过滤(BPF)机制和常用的数据包捕获函数库Libpcap,针对Libpcap在高速网络环境下的不足,提出了PF_RING这一解决方案。   对数据包分析所需要的协议知识进行了详细的介绍,介绍了TCP/IP协议族的基本原理,和帧数据的各个协议头部的数据结构,在应用层着重探讨了WebMail的应用层协议HTTP。并以此为基础,简介了数据包的协议分析技术。   针对WebMail内容监控的特点,介绍了监控系统的主体程序框架,详细说明了程序实现中的几个技术要点:HTTP报文重组、系统内存回收、HTTP报文解压缩、利用正则表达式和相应的函数进行内容的提取以及消息体的编码转换等。   本系统虽然主要是针对WebMail的内容监控,但系统具有良好的扩展性,可以根据不同的需要加入其它应用层协议分析模块。
其他文献
无线射频识别(Radio Frequency Identification,RFID)是一种应用无线电波来自动识别单个物体对象技术的总称。利用它可以在远距离、恶劣环境下对集群目标和移动目标进行快速
电能,作为一种高效和清洁的能源,从最早期的火力发电产生,即煤等可燃烧物开始,到后来随着科技发展出现的水利发电、太阳能发电、大容量风力发电、氢能源发电以及核能发电等,可以说
随着通信技术快速发展,3G移动通信系统的运营牌照已在中国发放并且正式商用。同时三家运营商的网络逐步完善,随之而来的3G移动通信市场的竞争也日趋激烈,中国3G将面临真实市场的
本文从国内税收制度的现状出发,分析了偷税漏税现象层出不穷的原因,并针对此问题提出一套详细的解决方案,从而着手研发出一种新的税控收款机。作为该项目中的一个重要子系统——
随着Internet的发展,例如大量的网上影院网站以及视频电话等方面在网络中逐渐的应用,用户对网络的提供的服务质量与性能也提出了更高的要求。面对用户需求的提高,目前主流的
移动服务平台是一种具有复杂组织管理结构的大型服务平台,是运营商为终端用户提供服务的重要基础,其安全性关系重大,是各项增值业务有序运行的必要保证。   访问控制在信
在当今的时代环境下,Web程序的应用深入到人们生活中的方方面面,从资料搜索到新闻获取,从电子商务到网上办公,我们无时不刻的感受着网络时代的便捷。   为了满足人们对Web
国家电子政务基础信息库之一:自然资源与地理空间基础信息库(本文以下简称“信息库”)项目为满足电子政务对信息库基础信息的标准化需求,项目牵头单位拟编制自然资源与地理空间
随着微机电技术、计算技术和无线通信技术的发展,传感器在微小体积内已经能集成信息采集、数据处理和无线通信等多种功能,同时具有较低的能耗,此类传感器的出现推动了无线传感器
近年来,由于计算机技术迅速发展,越来越多的信息和资料开始摆脱传统的存储和展示媒介,向数字化的方式转变。其中,电信工程图纸作为指导电信工程施工,展示电信工程状况,保存电信工程