交换式以太网监控系统的研究与实现

来源 :大连交通大学 | 被引量 : 0次 | 上传用户:liyan2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展,Internet已经在全世界范围普及,广大的中小机构、企业也构建了自己的局域办公网,从而大幅度的提升了工作效率,而且对计算机网络的依赖性也越来越强。当人们正享受网络技术带给我们美好生活的同时,互联网的高速发展也给我们带来了新的威胁和困惑,如上网缺乏统一的管理,无法控制使用人员的效率,带宽的不断增加却无法分辨上网的合理性,互联网内容鱼目混珠等,据有关资料统计我国每年通过计算网络进行违法行为以30%的速度上升,面对计算机犯罪越来越多的趋势及网络上日益泛滥的信息垃圾和污染情况,我国政府未雨绸缪已经制定了关于互联网络使用的法律法规,网络安全问题已面临着重大挑战。基于局域网安全和提高管理效率方面的考虑,网管员们纷纷用起了各种各样的网络监控软件,例如能够对客户机的网络访问内容进行监控的网路岗第四代、Web防护盾和网络执法官等,其基本原理就是通过获取和分析被监控主机的网络数据包,达到控制主机访问网络的目的,但是随着交换式以太网对共享式以太网的逐步取代,这些软件部署条件也随之变得过于苛刻,效果往往不能令人满意。交换机与集线器最大的不同是通信数据包不再复制到其他所有端口,而是精确地发往目标机器所在的那个端口,所以,其他机器就无法监听这种目的性较强的通信,当然也就无法实现数据包的抓取了。基于上述现状,作者在交换式以太网中提出一种采用ARP欺骗技术对用户数据进行监听的发法,来达到用户管理和监控的目的。该系统的基本原理是主机通过利用ARP欺骗技术将被监控主机本该发给网关的数据发给自己,通过调用WinPcap库函数捕获本地网络上到达本机的所有数据包,然后对数据包进行协议解码,从而可以实时地监视网络,自动发现违反上网策略的主机及活动并报警。这样使软件的部署相对简单,把软件安装在子网内接在交换机上的任意一台主机即可实现监控功能,极大方便网络管理人员对上网用户进行管理。本文对网络监控系统进行了相关研究,以VC++为主要开发工具,采用面向对象和多线程技术,借助ARP欺骗技术实现网络监听,从而实现对指定某一台或一组机器的上网状态控制。
其他文献
随着Internet的普及和计算机网络技术的迅速发展,依靠网络进行科学合作研究成为现代科学研究的新方式,而通过网络进行科学合作研究就离不开协同交流工具,即时消息系统由于轻便易
学位
随着汽车技术、无线通信技术和传感器网络技术的日趋成熟,车联网的发展逐渐走上了快车道。车联网数据上传作为支撑车联网发展的核心技术之一,受到了学术界和工业界的广泛关注。
测试程序的自动生成技术在现代通用型微处理器和大规模硬件系统的验证工作中发挥着主要的作用.如何随机生成大量而且高效的测试程序成为亟需解决的问题.我们将测试程序的生成
软件复用是解决软件危机、实现软件产业工业化生产方式的有效途径。软件复用活动包含两个相关的阶段:可复用软件资产的生产阶段和基于可复用软件资产的应用系统开发阶段。领域
在计算机科学领域内,数据流是指数据随着时间不断到达而形成的一种形态。典型的例子如微博时间线、信用卡交易数据和传感器数据等,这些数据具有速度快、规模大、种类多等特点,如
工业自动化和信息技术的不断发展,为设计统一开放的通信协议、构建信息和控制的一体化网络提出了新课题。工业以太网是将以太网技术应用于工业控制系统,根据工业控制需求改进
随着信息技术的普及,网络在我们的日常工作和生活中扮演着越来越重要的作用。但是伴随着纷繁复杂的网络应用的涌现,各应用间缺乏一个统一的权限管理系统所带来的负效应,也越来越
贝叶斯学习具有可解释性强、鲁棒性好等优点,是机器学习的研究热点。本文基于贝叶斯非参数学习中的Dirichlet过程和层次Dirichlet过程、以及贝叶斯大间隔学习中的伪似然与数据
企业信息系统对现代企业的重要性与日俱增,企业的进一步发展壮大要求企业信息化进一步深入发展。然而近年来,信息技术的迅猛发展和企业规模的扩大、业务的扩展给企业信息化的更
地震反演技术在油气勘探开发中有着举足轻重的地位。大部分的地球物理反问题属于多极值的目标函数优化,而将现有的非线性反演理论方法应用于地震反演,是一个尚未解决好的难题。