协议分析监视软件的设计与实现__墨水学术,论文发表,发表论文,职(3)
分类:推荐论文 时间:关注:(1)
,下面介绍对捕获的数据包进行分析模块的设计与实现。
3.3数据包分析模块设计与实现
捕获到的数据包并不仅仅是单纯的数据信息,而是包含有IP头、TCP头等信息
图2.协议数据单元封装示意图
头的最原始的数据信息,这些信息保留了它在网络传输时的原貌。由于这些数据经过了网络层和传输层的打包,因此需要根据其附加的帧头对数据包进行分析。
结束语
本文根据单位网络管理的实际需要,针对以太网网络特点,基于Winpcap开发了一个实时的网络协议分析与网络监视软件。该软件可以实现网络管理与监护的主要工作,经过一段试运行,软件运行稳定,对中小型单位有一定实用价值。今后,我们将在此基础之上进一步完善功能、提高效率。
参考文献
[1].V.Paxson.Bro:ASystemforDetectingNetworkIntrudersinReal-Time[C].InUsenixSecuritySymposium,1998.
[2].Ethereal.EtherealDeveloper’sGuide[EB/OL].www.ethereal.com
[3].黄超.Windows网络编程[M].北京:人民邮电出版社,2003.
[4].W.Cui,J.Kannan,andH.Wang.Discoverer:AutomaticProtocolReverseEngineeringfromNetworkTraces[C].In16thUsenixSecuritySymposium,2007.