期刊文献+
共找到9篇文章
< 1 >
每页显示 20 50 100
支持内容分析的网络监视器的设计与实现 被引量:3
1
作者 陈志军 王丹 《沈阳航空工业学院学报》 2004年第5期52-55,共4页
当网络发生异常时 ,对网络上传输的数据进行监视和分析 ,是网管人员解决网络故障的一种常用方法。本文介绍一种支持多种平台及内容分析的网络监视器系统的设计与实现 ,并简要介绍其中所涉及的数据包截获、数据包分析以及应用数据重组等... 当网络发生异常时 ,对网络上传输的数据进行监视和分析 ,是网管人员解决网络故障的一种常用方法。本文介绍一种支持多种平台及内容分析的网络监视器系统的设计与实现 ,并简要介绍其中所涉及的数据包截获、数据包分析以及应用数据重组等关键技术。该系统可以监听网管人员感兴趣的数据包 ,通过对其进行分析和研究 ,分析出其遵守的协议以及其应用层数据 ,同时支持将应用层数据进行重组 ,恢复到被监视用户所看到数据的格式 ,达到与被监视用户相同的显示效果。该系统的实现 ,为网管人员有效地管理网络提供了一种直观的工具。 展开更多
关键词 网络监视器 设备驱动程序 NDIS 协议分析 数据重组
下载PDF
网络数据包捕获工具的开发与实现 被引量:11
2
作者 李革新 《计算机工程与设计》 CSCD 北大核心 2007年第8期1834-1836,共3页
捕获网络数据包可以用来检测并分析网络面临的安全性威胁,网络数据包的捕获广泛应用于IP网络性能测量、流量分析、用户计费、网络入侵检测、网络协议分析及口令拦截等多种场合。介绍了以太网数据包的捕获机制,并在此基础上采用Linux的Li... 捕获网络数据包可以用来检测并分析网络面临的安全性威胁,网络数据包的捕获广泛应用于IP网络性能测量、流量分析、用户计费、网络入侵检测、网络协议分析及口令拦截等多种场合。介绍了以太网数据包的捕获机制,并在此基础上采用Linux的Lipcap和Socket两种方法,讨论了网络数据包捕获工具的开发过程,同时给出TCP/IP首部的提取方法,以便对捕获的数据作进一步的分析与处理。 展开更多
关键词 数据包 首部 捕获 套接口 协议分析
下载PDF
七号信令集中监测系统 被引量:4
3
作者 杨映红 陈志 《重庆大学学报(自然科学版)》 EI CAS CSCD 北大核心 2003年第9期107-110,共4页
现代各种通信网络的网内和网间信令系统大多是七号信令系统,其对于通信网的服务质量和服务水平起着非常重要的作用。七号信令集中监测系统可准确地定位和分析通信网的故障。采用高阻跨接和数据库技术,以局域网组网的方法建立的该系统,... 现代各种通信网络的网内和网间信令系统大多是七号信令系统,其对于通信网的服务质量和服务水平起着非常重要的作用。七号信令集中监测系统可准确地定位和分析通信网的故障。采用高阻跨接和数据库技术,以局域网组网的方法建立的该系统,可全面地监控七号信令网。文中论述了该系统的体系结构、主要功能和技术特点、组网方式、以及在实现过程中的技术关键;并从系统数据采集和数据存储的角度详细分析了其应用特点。该系统作为通信网的一种重要运行维护系统,有很好的应用前景。 展开更多
关键词 七号信令 监测 TMN 分布式数据库 消息合成 CDR/TDR 协议分析
下载PDF
基于网络侦听的数据库审计方法 被引量:7
4
作者 钱正麟 高航 李曙强 《计算机系统应用》 2014年第4期97-101,共5页
目前,在我国广泛使用的数据库管理系统中存在着监管失效,内部操作不透明,安全保护手段滞后等问题.而系统自带的数据库审计服务也存在着审计日志格式繁多难于维护,长期使用审计服务后导致系统性能下降等缺陷.因此,本文提出一种基于网络... 目前,在我国广泛使用的数据库管理系统中存在着监管失效,内部操作不透明,安全保护手段滞后等问题.而系统自带的数据库审计服务也存在着审计日志格式繁多难于维护,长期使用审计服务后导致系统性能下降等缺陷.因此,本文提出一种基于网络侦听技术的数据库审计方法,该方法通过监听分析数据来获取数据库操作指令,不改变现有网络结构,也不影响网络的性能,能够有效的审计监管外部入侵和内部的违规操作,为事后责任认定提供证据,可以有效的克服传统审计技术的不足. 展开更多
关键词 数据库 审计 网络侦听 协议分析 日志策略
下载PDF
基于Jpcap的数据包捕获器的设计与实现 被引量:5
5
作者 翟光群 胡贵江 《微计算机信息》 2009年第21期197-199,共3页
本文研究了以太网数据包的捕获机制,实现了基于JPcap的网络数据包捕获工具,其基本原理是通过调用Jpcap库捕获本地网络上的所有数据包,然后对数据包进行协议解码,从而可以实时地监视网络的运行情况。局域网使用结果表明此工具稳定,效果... 本文研究了以太网数据包的捕获机制,实现了基于JPcap的网络数据包捕获工具,其基本原理是通过调用Jpcap库捕获本地网络上的所有数据包,然后对数据包进行协议解码,从而可以实时地监视网络的运行情况。局域网使用结果表明此工具稳定,效果较好。 展开更多
关键词 JPCAP 协议分析 数据包捕获 混杂模式
下载PDF
基于协议分析的IRC僵尸网络检测方法 被引量:2
6
作者 于洪鹏 刘泽洪 张明辉 《微计算机信息》 2010年第3期154-155,共2页
IRC协议的利用使僵尸网络趋向智能化,给僵尸网络的检测带来很大难度。通过深入研究IRC僵尸网络运行机制和网络行为交互特征,提出了一种基于IRC协议分析的僵尸网络检测方法——BotDetector,采用流量预处理、IRC协议解析还原、控制命令的... IRC协议的利用使僵尸网络趋向智能化,给僵尸网络的检测带来很大难度。通过深入研究IRC僵尸网络运行机制和网络行为交互特征,提出了一种基于IRC协议分析的僵尸网络检测方法——BotDetector,采用流量预处理、IRC协议解析还原、控制命令的模式匹配等关键技术,BotDetector实现了高效、快速的IRC僵尸网络实时检测功能。实验结果表明,BotDetector对于IRC僵尸网络的检测行之有效。 展开更多
关键词 协议分析 僵尸网络 IRC协议
下载PDF
利用ARP协议进行网络管理 被引量:1
7
作者 宋建 王文蔚 +1 位作者 赵玉国 田百仁 《微计算机应用》 2007年第12期1270-1273,共4页
ARP病毒的蔓延、有防火墙主机难以发现等问题给网络管理带来新的挑战;本文在ARP协议分析基础上,探讨应用ARP协议进行网络主机检测的机制、非法用户的阻断方法、ARP病毒主机定位的规则、ARP管理主机网络部署的方式;通过这些技术措施的应... ARP病毒的蔓延、有防火墙主机难以发现等问题给网络管理带来新的挑战;本文在ARP协议分析基础上,探讨应用ARP协议进行网络主机检测的机制、非法用户的阻断方法、ARP病毒主机定位的规则、ARP管理主机网络部署的方式;通过这些技术措施的应用为网络安全和管理工作提供有效的手段。 展开更多
关键词 ARP协议 协议分析 VLAN
下载PDF
BBS网络监听与检测系统研究 被引量:1
8
作者 江湍 李茂青 黄雯霆 《自动化技术与应用》 2006年第11期13-15,29,共4页
文章给出了一种BBS监听与检测的实现方案。该系统由底层捕包,重组过滤和二次分析检索三部分分布实现。底层捕包采用winpcap以过滤大部分的无用数据。重组过滤只将论坛文本信息还原并在剔除干扰字符的基础上采用平衡二叉树进行关键字匹... 文章给出了一种BBS监听与检测的实现方案。该系统由底层捕包,重组过滤和二次分析检索三部分分布实现。底层捕包采用winpcap以过滤大部分的无用数据。重组过滤只将论坛文本信息还原并在剔除干扰字符的基础上采用平衡二叉树进行关键字匹配进一步过滤合法文本,提高了系统性能较少丢包率。二次分析检索对捕获的非法信息进行帐密检测并根据其帐密触发安全响应。 展开更多
关键词 网络安全 WINPCAP BBS 网络监控 协议分析
下载PDF
一个基于原始套接字的Sniffer的设计与实现 被引量:8
9
作者 邱桔 陈若珊 《计算机应用与软件》 CSCD 北大核心 2006年第4期117-119,共3页
原始套接字允许进程对较低层次的协议如IP,ICMP等直接访问,网络监听技术在很大程序上依赖于它。分析了软件嗅探器的技术原理,以w indows2000为操作系统平台,设计并实现了一个基于原始套接字的嗅探器,该嗅探器简单、实用,运行稳定、可靠。
关键词 嗅探器 原始套接字 数据包 协议分析
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部