资源描述:
《网络攻击与防御仿真平台的设计与实现(可编辑)》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、网络攻击与防御仿真平台的设计与实现西安电子科技大学硕士学位论文网络攻击与防御仿真平台的设计与实现姓名:张光申请学位级别:硕士专业:计算机系统结构指导教师:马建峰20050101摘要摘要文章介绍了一个网络攻防仿真平台的设计和实现全过程,它同时是一个网络攻防平台设计的技术文档,文章分别从网络攻防原理、网络攻防仿真平台的实现、实例分析和仿真可信度等方面对系统进行了详细说明,并提出系统缺陷以及进~步改善计划。本系统区别于其他系统之处在于它的针对性和使用者的主动性。系统主要是针对计算机网络攻击和防御设计的,实验者可以在此平台下模拟端口扫描,入侵检测等攻防实验。实
2、验者在该平台上做仿真,要求实验者了解网络的基本知识。去亲自设计配置一个虚拟网络,然后对各个网络节点进行编程,从而实现虚拟网络上的攻击和防御。本系统可以作为一个网络安全专业的教学仿真工具,通过使用该系统,可以加深实验者对计算机网络、网络协议以及基于网络协议之上的网络攻击和防御的认识,从而进一步掌握攻防原理,更好的防范网络攻击。关键词:网络攻击仿真端口扫描入侵检测,.,,..&..,,...,..:,,。声明创新性声明本人声明所呈交的论文是我个人在导师指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别加以标注和致谢中所罗列的内容以外.论文中不包含
3、其他人已经发表或撰写过的研究成果;也不包含为获得西安电子科技大学或其它教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。申请学位论文与资料若有不实之处,本人承担一切相关责任。本人签名:日期:圣盟羔∞垒毛关于论文使用授权的说明本人完全了解西安电子科技大学有关保留和使用学位论文的规定,即:研究生在校攻读学位期间论文工作的知识产权单位属西安电子科技大学。本人保证毕业离校后,发表论文或使用论文工作成果时署名单位仍然为西安电子科技大学。学校有权保留送交论文的复印件,允许查阅和借阅论文;学校可以公布
4、论文的全部或部分内容,可以允许采用影印、缩印、或其它复印手段保存论文。保密的论文在解密后遵守此规定本人签名:瓤越。珈导师签名:日期:础.跏一目第一章绪论第一章绪论.网络攻防仿真系统的研究意义随着计算机网络的迅速发展,网络的安全性日益被人们所重视。现在无论是在科研教学领域、社会轮理道德领域还是在商业领域,网络安全都十分重要,被社会广泛关注。在我们生活的当今社会,计算机网络安全已经是几大技术挑战之越来越多的人接触网络,对网络的进一步了解,使得网络成为大众生活不可缺少的部分。有入在使用,就有入要破坏。今天,计算机病毒、计算机黑客、杀毒软件之类的名词已经不为大
5、众陌生。就连一个刚接触计算机的人,它也会不经意的问这个机器上是否有杀毒软件,可见人们已经有了一定的计算机安全防范意识。虽然人们有了对安全的认识,但是要想做到安全,杜绝被侵犯,还并非易事。事实上,即使是有再好的安全产品,再严密的防范措施,我们仍然不能保证自己的计算机是绝对安全的,尤其是互联网上的计算机。这就意味着你不能说一个网络是绝对安全的,你所能做到的只是尽力消除潜在的安全隐患。安全是有级别的,同样,人们对安全的认识也是不同的。一个普通的计算机实验者,在安全方面可能只会用一些防病毒软件,定时的查毒进行防范。但是对于一个学习网络安全的人来说,他对网络安全
6、的认识要更深刻,不只局限于用的层次,而是要深入了解各种安全原理,掌握威胁来源,对网络底层数据流有清楚的认识,对,协议有深入研究,要能够从网络底层数据流来分析入侵。各种纷繁复杂名目繁多的网络入侵。大多可以从协议和操作系统底层找到其根源。这样,如果掌握操作系统底层的网络协议,就可以从根本上认识入侵,从而可以针对各种入侵做出更好的安全对策。我们设计的这个系统,目的就是让实验者加强对网络攻击和防御的认识,通过亲手使用本系统,来模拟和实践网络攻击和防榔。它是一个实验平台,是针对学习网络安全的学生和实验人员设计的。学生可以在此平台上构建自己设计的网络,通过自己对网
7、络的正确配置,而使该模拟网络可以正确运行。网络上的每一个节点,即网络设备,都可以进行简单的编程,通过执行这些代码来实现攻击和防御模拟。本系统的最大特点就是强调实验者的动手能力,从虚拟网络的设计到编写简单的攻击防御代码,都需要实验者自己动手实践。当一个完整的实例完成后,实网络攻击与防御平台的设计与实现验者也便实现了从网络设计到网络攻击和防御的全部练习。这种一步步的学习方法,可以使学习者对网络、协议、网络数据流和网络安全等认识更加深刻。如果抛开攻击和防御,它本身也是一个/协议仿真系统,学生可以在上面做一些简单的协议仿真。这个系统在我们小组几个人经过长时间地
8、开发终于可以使用了,目前还存在一定地缺陷,希望在以后不断进行加强和改善,争取为网络安全做出我们