基于网络监听的网络安全平台构建

基于网络监听的网络安全平台构建

ID:33495113

大小:406.19 KB

页数:4页

时间:2019-02-26

基于网络监听的网络安全平台构建_第1页
基于网络监听的网络安全平台构建_第2页
基于网络监听的网络安全平台构建_第3页
基于网络监听的网络安全平台构建_第4页
资源描述:

《基于网络监听的网络安全平台构建》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、万方数据ISSN1009~3044ComputerKnowiedgeandTechnology电奠知识与技术V01.6,No.11,April2010,PP.2586—2588E—mail:info@CCCC.net.cahttp://www.dnzs.net.cnTeh+86—55l一56909635690964基于网络监听的网络安全平台构建刁绫.陈磊(重庆航天职业技术学院汁算机系.重庆400021)摘要:在网络技术飞速发展的今天。网络安全技术的发展不断成熟。目前,市场上充斥着大量的网络安全系统,但他们并没有达到防

2、外又防内的功能,往往只能监视网络的状况。现在成熟的网络和先进的计算机水平正日益为这个系统和平台添加新的进展。该文在分析了网络监听功能的基础上.阐述了构建基于网络监听的网络安全平台的思路,说明了其实现模型及主要功能。关键词:网络安全;网络监听;网络安全系统中圈分类号:啪93文献标识码:A文章编号:1009—3044(2010)11—2586_田31概述1.1网络上黑客的存在威胁着网络安全在网络飞速发展的今天,网络安全是最热门的话题,也是计算机人最注目的焦点。网络时代缔造了前所未有的新感觉和新生活,主要表现在无穷的信息量

3、不仅激发了现代个体的广泛兴趣和潜力,同时也为各种社会群体创造了无限的发展空间。而正当全社会陶醉于网络时代的精彩故事之中时.网络的不安全囚索也潜滋暗长着,其中最典型的当属病毒和网络黑客正在和已经给用户带来的恐慌和惨重损失。当你真正了解黑客技术,你往往会在网络上飞驰时有一种不安全的感觉。黑客真的这么可怕吗?有媒体报道,中国大约有95%的与Internet相连的网络管理中心都遭到过境内外黑客的攻击或侵入.其中银行、金融和证券机构是黑客攻击的重点。网络犯罪的递增、大量黑客网站的诞生,促使人们思考网络的安全性问题。1.2黑客技

4、术并没有好坏和善恶之分黑客技术是一种科学技术。黑客技术既有攻击性,也有防护的作用。黑客技术不断促使计算机和网络产品供应商不断地改善他们的产品.对整个Intemet的发展一直起着推动作用。黑客技术并没有好坏和善恶之分,问题在于你怎样来使用他。黑客技术要是运用妥当,将会起到和好的防护作用。1.3网络监听在网络安全中的作用网络监听可以实现对内部网络的监视,也就是说通过网络监听可以达到对内部网络的各种漏洞进行检查,例如,冰河是一种控制力很强的木马程序,但它给我一个启发,就是它带有的扫描rI=具可以检测谁中了冰河(或说有了后门

5、).因此我们想在网络监视下不断扫描和检测这些漏洞和后门。同时进行数据收据和检测分析并给对机器进行警告甚至中断它的网络服务。在控制者要控制别人的主机时,他必须先进行检测他的后门开了没有(通常需要向某一个端口连续的发送数据包)并不断的发送控制命令。这样的话他必须对某个端口进行不断的发送信息,因此,我们可以用网络监听的方式来接受他的数据包,同时进行分析扫描他要向那一台机子的哪个端口发送数据包来确定是否进行了不应该的控制。2网络安全平台的可行性分析和需求分析2.1可行性分析现在通用的网络是从当年的ARPANET网络发展来的,

6、这二十多年来TCP/IP网络模型已成为工业上的事实标准。在网络飞速发展的今天,网络安全技术有了飞速的发展在技术七不断成熟。目前,市场上大量的网络安全系统并没有达到防外又防内的功能,往往只能监视网络的状况,使黑客有了可乘之机。很多优秀的网络安全公司正在努力开发这类产品,成熟的网络和先进的计算机水平正Et益为这个系统和平台添加新的进展。2.2网络安全平台的需求分析2.1.1输入数据流分析整个网络安全平台是基于网络监听的基础上的,是在数据采集和分析基础上完成的。因此,主要的输人数据流有:1)网络数据包,包括:IP数据包、T

7、CP数据包、UDP数据包、lCMP数据包;2)主机信息,包括:主机IP地址、主机名和域、网络物理地址、系统时间、系统进程和线程;3)网络用户信息,包括:地址列表、访问时间表.访问操作和进程。2.1.2网络输出数据流分析基于网络监听的网络安全平台主要的输出流有:收稿日期:2010—02—26作者简介:刁绫(1975一),女,重庆人,讲师,硕士,主要研究方向为网络安全;陈磊(1982-),男,重庆人,讲师,硕士,主要研究方向为数据挖掘。2596·c一粕讯置安全本栏目责任编辑:冯蕾万方数据*6女*11Ⅻ(2。10{4月&q

8、脚M“蜘啪aⅢn咖咖自■目口‘,H#】J目络佑窟*日报表.2}日m《镕m^,3J目镕m』Jm“Ⅻ丧:4lM%』村p“m#.5)目络用P散据包#析报表;6)访问端口‰”&:7IM镕J*P%#单;8¨q蚺安生m状分析报女,3网络安全平台的总体设计日%%%2黑'gtlJ镕Ⅲ∞#$№nJ■lⅢH镕∞*mn般有Ⅲ帅¨{r_愤《#i衄‰Ⅲr_Rm№”』2怎

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。