网络信息监控系统的设计与实现

来源 :知识窗·教师版 | 被引量 : 0次 | 上传用户:leezero666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   摘要:本文针对网络信息监控的问题,分析了基于SNIFFER技术的信息监控技术。它能够在高速网络的边界路由器上进行网络信息监测,能及时对网络上的安全事件进行处理。
   关键词:信息监控 网络安全
  
   由于网络上不良信息的传播给社会政治、经济等方面带来了许多负面影响,且我国传统的各种网络安全工具无法满足人们对网络信息内容的监测需要,因此,我们急需拥有自主版权,又能够适应高速网络环境的网络信息监测系统软件。
   一、网络信息监控系统的实现手段
   网络信息监控软件分为三种类型:
   1.基于网络服务或者网络服务日志的信息监控
   网络服务通常是通过各种服务器提供的。它通过修改各种服务器软件,在其中嵌入信息过滤代码,使服务器软件自身具备信息监测和过滤的功能。
   2.基于代理服务器技术的信息监控
   多个代理服务器组成服务器集群,提供信息的监控和过滤服务。信息流进入proxy后,必须经过过滤器的过滤后才能进行转发。过滤器依据规则集合库中的规则,对信息进行过滤。过滤后的合法信息通过代理服务器转发到用户,而非法信息则被抛弃。
   3.基于SNIFFER技术的信息监控技术
   在边界路由器上设置监听端口,就能捕获到通过边界路由器的所有数据包。很多网络设备都是通过端口映射的方式,获取通过交换机的所有数据报文。
   二、网络信息监控系统的设计
   1.系统设计思想的提出
   首先,基于链路层采用Sniffer技术或者网络探针技术,捕获经过边界路由器上的所有数据包;其次,是采用TCP/IP协议软件的实现方式,处理数据包。具体处理方式为:①对有分片的数据包进行IP层的重组,使之成为完整的IP数据包;②在TCP层进行数据包的还原,使之还原为原始传输内容的数据;③根据其具体的应用层协议对数据进行还原分析;最后,对已经过应用层协议还原的数据进行特征关键字匹配,从而完成对信息内容的监测。
   2.网络信息监控系统的数据采集结构
   网络信息监控系统的数据采集有两种实现结构:一种是在边界路由器和内网之间设置类似防火墙的监控主机,对出入的所有数据包进行检查、拦截和阻断;另一种方案是监听方式,即Sniffer方式,它采用支持探针技术的交换机的端口映射技术,使用监听方式,对原有网络设置不做任何改动。若监控主机发生故障,无法正常工作时,它也不会影响网络的正常活动。
   三、系统的实现
   1.系统功能的实现
   网络信息监控本质上就是对网络中的数据进行监查、对比,以实现监控目的。通过对截获的数据进行分离,应用还原技术对数据进行对比,采用信息监控策略和模式匹配算法就能够实现信息监控。
   网络底层信息监听可以通过两种方法实现:一种是利用以太网络的广播特性,另一种是通过设置路由器的监听端口实现。
   (1)利用以太网络的广播特性进行监听
   以太网数据传输是通过广播实现的。但是在系统正常工作时,应用程序只能接收到以本主机为目标主机的数据包,其他数据包将被丢弃,不作任何处理。
   要监听到流经网卡的、不属于自己主机的数据,必须绕过系统正常工作的处理机制,直接访问网络底层。首先,将网卡工作模式置于混杂模式,使之可以接收目标MAC地址的数据包;然后,直接访问数据链路层,截获相关数据,由应用程序如IP层、TCP层协议对数据进行过滤处理。这样一来,就可以监听到流经网卡的所有数据。
   (2)基于路由器的网络底层信息监听技术
   在实际应用中,存在许多非以太网接入的情况。因此,必须在路由器中设置监听端口,将流经路由器的所有信息流量通过一个特定的监听端口输出,从而实现信息的监听。所有的网络信息数据包除按照正常情况转发外,将同时转发到监听端口,从而使得Sniffer可以监听到所有的网络流量。
   2.TCP还原的实现
   TCP还原的实现方法和IP重组是类似的,如果接收到的数据包是属于同一个TCP连接的,就要用一个排序树,按照数据包的Sequence排序起来,然后只需要对这个排序树进行遍历,就能够实现TCP的还原。对TCP的还原就是对iptree进行遍历的过程,按照sequence从小到大,把相应的、属于同一个TCP的IP数据包的内容进行还原。
  
  参考文献:
  [1]王军华,秦本涛.一个基于简单实验条件下邮件传输服务实验的设计[J].计算机与现代化,2006,(8).
  [2]蒋少华,姚娟,胡华平.分布式IDS的报警关联定义[J].计算机与现代化,2006,(6).
  [3]闵联营,赵婷婷.模式匹配算法的研究与改进[J].计算机与现代化,2006,(8).
   (作者单位:江西旅游商贸职业学院)
其他文献
颜色是一种客观存在的事物,它的物理属性对各民族都是一样的,但不同文化对颜色的反应,特别是赋予它的象征意义不尽相同.本文以“蓝色”和“BLUE”为例,分析颜色词象征意义的
摘 要: 随着社会的不断发展和进步、教育改革的不断推进,对于语文教学的改革和教学方法的总结在通过课堂实践不断深入。阅读作为语文教学的重要组成部分自然是不可忽视的。在高中阶段,学生学习语文的要求是掌握写作方法和技巧及阅读量到达一定的程度,具有较高的语文素养和语文学习水平。通过对高中语文教学过程中学生阅读习惯及技巧和方法的培养,提高语文课堂教学质量。作者结合多年的教学经验和实际情况对高中语文探究性阅读
摘 要: 初中语文课的基础任务是培养学生的情感,这是新课改提出的重要内容,对初中学生进行情感培养不仅有利于提高学生的语言表达能力,还可以让学生的人格得到健全。本文对初中语文教学中的情感教育的重要性进行了分析,对其存在的不足之处提出了可行性建议。  关键词: 新课改 初中教学 情感教育  情感教育对于促进学生的心理健康发展有着非常重要的作用,在激发学生的情感时,学生的课外阅读理解能力有所提高,所以初
摘 要: 随着素质教育理念的推进,使得中国教育事业得到了根本性的转变,教育过程更加关注学生综合能力的提高,语文作为应用性强、实用性强的初中重要的基础性学科,如何正确认识到培养学生表达能力的重要性,强化对于学生表达能力的培养方法的探索,积极控制学生表达能力的策略选择,将学生表达能力的提高作为重要的教学目标,只有这样才能更好地培养学生综合能力,提高现代初中语文教学质量。  关键词: 初中语文 表达能力
什么是电视意识?侯军最早的电视意识其实还是来自电影,但却不是大众流行影片,而是先锋电影和其他一些艺术影片,还有最重要的来源:纪录片。电影电视都是一种依赖于机械原理、表现上诉诸声光的记录媒介。由于电视媒介在即时性、共时性上远远超过了电影,电视又以其无所...
学会了欺骗的机器人,会给人类带来什么?尽管有太多科幻电影试图警示人们智能机器人很可能背叛人类,然而,人类对机器人智能仍然兴趣盎然。目前,美国科学家成功地“教会”了小
摘 要: 在现代初中语文课堂教学中,教师扮演着十分重要的角色,一方面要引导学生主动学习语文知识,另一方面要在教学课程中融入法制教育观念,使得学生在学习知识的同时能够了解法律、懂得法律并且遵守法律,促进学生的身心健康发展。本文就法制教育与初中语文教学融合的标准进行阐述并对其提出相关建议和策略。  关键词: 法制教育 初中语文教学 教学融合  随着经济的发展及社会的不断进步,青少年的违法犯罪率逐年增加
摘 要: 对于初中语文而言,让学生对其产生兴趣,同时把语文学习当成一件有兴趣的事物完成,这是最好的教学方式,也是提高学生语文水平和综合实力的方法。初中语文兴趣教学是我们一直探索的教学方式,希望这种模式会为学生的进步作出贡献。  关键词: 初中语文 兴趣教学 教学方法  在课堂教学中,培养学生的学习兴趣,可以提高学生的学习效率、提高教学质量。在兴趣的引导下,即使是在课下,学生也会想着看一篇好的文章,
摘 要: 如何激发少数民族学生学习汉语的兴趣,应当根据实际和学生特点提出实施汉语教学变语音交流劣势为优势、因人施教,为学生创造学习上的成功条件,让学生享受学习汉语的乐趣,充分发挥学生自主学习的积极性,注重学习汉语的兴趣的培养,采取多种教学形式,从而激发边疆民族地区学生学习汉语的兴趣,提高学习汉语的效率。兴趣对学生的学习起着支持、推动和促进作用,如果学生对某件事有了兴趣,他就会展开丰富的联想,持之以
由于计算机网络技术的迅速发展与日益成熟,网络技术逐渐应用于工业控制中,自动化控制系统向着集中管理,多级分散控制发展,这对PLC控制系统的要求也随之提高,不仅要求PLC控制