基于安全办公室的数据包的截获与分析的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:h120568
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅猛发展和局域网的广泛使用,局域网已经成为人们学习和工作的一个重要的场所,它在给人们提供便利的同时也带来了不安全的因素和负面的影响。对于一个处于局域网数字办公室环境中的企业,在管理内部员工时,防止内部人员对网络资源的非法操作,保障办公室内部的安全是很重要的。通过对数据包的截获与分析系统的实现,在一定程度上不仅可以了解整个网络的情况,也可以对局域网办公环境内的数据进行分析,保护企业安全。本文主要讨论了局域网内部安全问题。在研究与数据包相关的理论知识的基础上,提出了网络协议分析方法和入侵检测算法。主要工作内容如下:分析了Windows下对数据包进行处理的软件开发包WinPcap的工作原理,提出了对数据包进行捕获和过滤的方法。通过该开发包内核层的NPF模块可以实现截获与过滤,通过其提供的高层接口可进行编程开发。在对数据包进行捕获与过滤的基础上,提出了基于TCP/IP网络体系结构下的协议分析的方法。该分析方法简单且具有层次感,主要是通过对数据的封装与分用过程中的各种特征字符来进行分析的。在对数据包进行过滤和分析的基础上,提出了一种改进的基于多模式匹配的入侵检测算法。通过对各种算法进行性能分析,说明了改进的算法具有较高的效率和较快的速度。最后在理论的基础上,利用VC++工具对各种功能进行了实现,并开发出了简单的基于数据包的截获与分析的应用软件。
其他文献
随着全球信息技术的迅速发展,大规模数据呈现于各个应用领域中。如何从这些海量数据中发现潜在知识,已经成为当前计算机领域研究的热点问题之一,数据挖掘技术的出现为解决这一问
随着各行业信息化建设的不断推进,机密电子文件的安全性问题日益突出。身份认证是保证文件安全的第一道屏障。一旦合法用户的身份信息发生泄漏或被人盗取,文件的安全性无法得到
随着越来越多的网络硬盘系统涌入市场,向用户提供不断增长且价格低廉的存储空间,使得网络硬盘系统逐渐变得流行起来。但是大多数网盘在系统的安全性方面存在缺陷,甚至其中一些没
社团结构指的是复杂网络内部聚合的情况。复杂网络的聚类情况对研究复杂网络的网络行为、拓扑结构和信息传播与挖掘都有十分重要的意义。所以,近几年,越来越多的学者投身到复杂
在智能家居领域,Z-Wave协议是一种新物联网协议。和Zigbee协议相比,Z-Wave协议有着低成本、低功耗、高可靠性的特点,这使得Z-Wave协议更加适合于简单的家庭应用。Z-Wave协议虽然
数字地图在人们的生活中扮演了重要的角色。数字地图中包含了大量的信息,然而用户关注的往往只是其中少部分信息。不加区分地显示所有信息使得用户难以聚焦于他所关注的区域
高光谱遥感技术作为一种新的遥感技术,受到越来越多的关注。其中主要的原因是:高光谱遥感技术能够探测到在宽波段中不可测的物质,而且高光谱遥感技术还将反映地物属性的光谱与直观的几何图像联系起来,使人们可以直观地“感受”到光谱的特征。于是,对地物的分析也转换为对光谱曲线的相似性和差异性的分析。而光谱曲线的特征提取是光谱曲线分析前提。因此,高效、准确地提取出光谱曲线的特征显得尤为重要。本文正是基于以上因素对
基于构件的软件开发CBSD(Component Based Software Development)是大规模软件开发的前提条件,结合需求系统的具体情况,充分使用已经成熟的软件产品,会大幅度提高软件的开发效率,降
外部终端的安全接入是网络信息保护研究的重要内容。安全接入系统通过数据加密、身份认证,以及对连入到内网的数据进行审查和过滤等措施,保证内网系统的信息安全。安全通信协
随着信息技术的发展,作为嵌入式系统的核心,微处理器以其灵活,功能强大等优势,已广泛应用在信息技术的各个领域。无论是家电产品和数字信号处理领域,还是卫星发射导弹制导都