大学毕业设计---复杂环境下网络嗅探技术的应用与防范措施.doc
《大学毕业设计---复杂环境下网络嗅探技术的应用与防范措施.doc》由会员分享,可在线阅读,更多相关《大学毕业设计---复杂环境下网络嗅探技术的应用与防范措施.doc(45页珍藏版)》请在咨信网上搜索。
1、毕业论文(设计)复杂环境下网络嗅探技术的应用与防范措施论文(设计)题目: 学 院: 理工学院 专 业(方 向):计算机科学与技术(网络工程) 年 级、班 级: 网络1101 学 生 学 号: 1110712026 学 生 姓 名: 指 导 老 师: 2015年5月14日 三亚学院毕业论文(设计) 第II 页 论文独创性声明本人所呈交的毕业论文(设计)是我个人在指导教师指导下进行的研究工作及取得的成果。除特别加以标注的地方外,论文中不包含其他人的研究成果。本论文如有剽窃他人研究成果及相关资料若有不实之处,由本人承担一切相关责任。本人的毕业论文(设计)中所有研究成果的知识产权属三亚学院所有。本人保
2、证:发表或使用与本论文相关的成果时署名单位仍然为三亚学院,无论何时何地,未经学院许可,决不转移或扩散与之相关的任何技术或成果。学院有权保留本人所提交论文的原件或复印件,允许论文被查阅或借阅;学院可以公布本论文的全部或部分内容,可以采用影印、缩印或其他手段复制保存本论文。加密学位论文解密之前后,以上声明同样适用。论文作者签名: 年 月 日 毕业论文(设计) 第IV页复杂环境下网络嗅探技术的应用及防范措施摘要21世纪是信息社会,信息作为一种资源,它的普遍性、共享性、增值型、可处理性和多效用性,使其对于人类具有特别重要的意义。信息安全的实质就是要保护信息系统或信息网络中的信息资源免受各种类型的威胁、
3、干扰和破坏,即保证信息的安全性。信息安全是任何国家、政府、部门、行业都必须重视的问题,是一个不容忽视的国家安全战略。因此对计算机嗅探技术的研究已成为计算机信息安全领域的一个重点和热点。本文对复杂环境下网络嗅探攻击与防范技术进行了系统的分析和研究,对共享式局域网和交换式局域网嗅探的嗅探原理进行解析,在不同局域网环境下,其嗅探原理有所不同,关键在于数据包在不同连接设备中的转发方式。集线器(HUB)与交换机(Switch)是两种不同的局域网连接设备,有着不同转发方式。对于嗅探工具Wireshark的过滤器也做了深入的分析,其捕捉过滤器和显示过滤器有着重要的作用,可以使我们方便快捷的得到想要的数据包。
4、最后设计了计算机信息的搜素以及端口的扫描方法。对于网络嗅探技术的防范措施本文没有过多的进行探究,主要是因为在TCP/IP协议体制下没有对局域网中数据包的转发进行加密动作,同时又由于嗅探的隐秘性,所以很难真正意义上去彻底解决嗅探带来的问题。【关键词】 共享式局域网,交换式局域网,嗅探,ARP攻击,WiresharkThe applicationof network Sniffer technologyundercomplex environmentand preventive measuresAbstractTwenty-first Century is the information soci
5、ety, information as a resource, its universality, sharing, value-added, processing and multi utility, which is of special significance for human. The essence of information security is to protect the information systems or information network information resources from various types of threats, inte
6、rference and destruction, which is to ensure the safety of information. Information security is any country, government departments, industry, must pay attention to the issue, is an important national security strategy. So the research on computer Sniffer technology has become a focus and hot spot i
7、n the field of computer information security.This paper carried out a systematic analysis and Research on network Sniffer under complex environment and prevention technology, analyzes the principle of shared LAN Sniffer and switched LAN Sniffer, in LAN environment, the principle of Sniffer is differ
8、ent, the key lies in data packets in different devices forwarding mode. The HUB (HUB) and switch (Switch) are two different LAN connection equipment, there are different forwarding mode. design of computer information search and port scanning method.Not too much of this paper for preventive measures
9、 of network Sniffer technology, mainly because of the TCP/IP protocol system not of LAN packet forwarding is encrypted and hidden action, because of Sniffer, so it is difficult to truly up to completely solve the problems of Sniffer.【Key Words】Shared LAN,Switched LAN,Sniffer,ARP attacks,Wireshark目录1
10、 绪论11.1 嗅探技术研究的背景与意义11.2 网络嗅探的研究现状21.3 本课题研究的内容32 嗅探42.1概述42.2 嗅探的定义42.3 网络嗅探的原理52.3.1复杂网络环境52.3.2共享式局域网的嗅探原理52.3.3交换式局域网的嗅探原理73 嗅探协议和数据包的分析103.1 概述103.2 嗅探交换机工作原理103.3 嗅探交换机的数据转发方式和帧过滤133.4 嗅探数据包的转发过程153.4.1交换式局域网中数据的转发163.4.2共享式局域网中数据的转发174嗅探工具WIRESHARK184.1. 简介184.2主要应用184.3使用过滤器捕捉数据包194.4Wiresha
11、rk嗅探ICMP数据包255 嗅探攻防305.1搜集目标计算机的重要信息305.1.1获取目标计算机的IP地址305.1.2根据IP地址查看物理地址315.2扫描目标计算机的端口325.2.1认识端口扫描的原理325.2.2使用SuperScan扫描计算机的端口326 网络嗅探技术的防范346.1加密传输的数据346.2采用安全的拓扑结构347 结论35参考文献36致谢37 三亚学院毕业论文(设计) 第4页1 绪论1.1 嗅探技术研究的背景与意义随着社会的发展,人们越来越依赖互联网。因为互联网是社会进步和知识经济相结合的纽带,其改变了传统的社会的沟通方式,实现了无障碍的信息交流和信息共享,方便
12、了现代的人的很多需求,不仅让人们的精神文化生活变得丰富多彩,工作也变得更加高效和快捷。网络参与的平等性使得民众的主动性大大的增强。民众的很多需求,如知情需求、参与需求、表达需求以及监督需求等等通过互联网都得到了很大程度的实现。网络已经实实在在的走进了人们的生活。网络规模不断扩大,各种网络资源和网络业务应用也越开越丰富,互联网的影响与日俱增。伴随着计算机技术和网络技术在各行各业的广泛应用以及互联网的飞速发展,网络安全问题也日益突出。网络攻击的频率变得频繁,攻击范围开始扩大,技术也越来越先进。同时,网络攻击所造成的损失也越来越严重。根据公安部网络安全保卫局第九次全国信息网络安全状况与计算机病毒疫情
13、调查报告结果显示,2009年被调查对象发生网络安全事件的比例为43%,感染计算机病毒的比例为70.5%,两项比例均为调查活动展开以来历年最低,但网络安全仍然不容忽视。经过对6000多加政府网站监测显示,37%的政府网站存在网页安全漏洞,极易遭到网页篡改和网页挂马等形式的攻击和破坏1。当前,网络攻击不仅仅是来自网络外部,也就是外网,来自内网的攻击也日益增多。而且由于攻击者处于网络内部,对网络的组织结构和特性更加熟悉。因此,内网攻击的成功率比外部网络攻击高很多,并且,造成的损失也比外网攻击严重很多。所以防范内网攻击比外网攻击更加紧迫。这几年时间网内攻击频繁发生,造成很多信息暴漏的重大事故,内网的安
14、全问题已经成为人们关注的重要问题。现阶段网络攻击的主要手段之一就是内网的ARP攻击。我国在2006年爆发了大规模的ARP攻击事件,之后的几年陆续也有较大规模的ARP攻击事件发生,普通的ARP攻击事件更是无时无处不在。零星的ARP攻击较之大规模的ARP攻击更难于被网络管理者和用户发现,并且零星的ARP攻击带来的损失并不一定比大规模的ARP攻击小,这主要是因为大规模的ARP攻击主要是拒绝服务,而小规模的ARP攻击的主要目的是信息监听和会话劫持等,对信息安全的威胁更大。因为互联网在世界范围内的开放性和无管理性,以及TCP/IP协议、各种操作系统、应用程序的安全漏洞,造成当今互联网上各类安全事件层出不
15、穷,各种安全漏洞不断被发现。可以说互联网的本质是非常不安全的。随着网络技术的发展和网络应用的普及,越来越多的信息资源放在了互联网上,网络的安全性和可靠性显得越发重要2。因此,对于能够分析、诊断网络,测试网络性能与安全性的工具软件的需求也越来越迫切。网络嗅探器具有两面性,攻击者可以用它来监听网络中数据,达到非法获得信息的目的,网络管理者可以通过使用嗅探器捕获网络中传输的数据包并对其进行分析,分析结果可供网络安全分析之用。嗅探(Sniff),有时也被称为监听,在网络安全的范畴中,一般是指通过某种方式窃听不是发送给本机或本进程的数据包的过程。嗅探器(Sniffer),即能够实现嗅探的工具,有软件和硬
16、件两种类型3。网络嗅探技术在信息安全防御技术和黑客攻防技术中都处于非常重要的地位。了解网络嗅探技术的原理、应用和发展方向有助于防范由于嗅探技术滥用引发的信息安全问题;通过将网络嗅探技术应用在信息安全防御领域,可以协助信息安全人员进行安全体系、特别是安全监控体系的架构和实现。1.2 网络嗅探的研究现状 网络攻击可以分为两类:主动攻击和被动攻击。主动攻击指的是对互联网上传输和存储的数据进行插入、删除和假冒。被动攻击是指在不发送数据包的前提下,捕捉网络上所流经本机的数据包。表面上看,主动攻击的危害更大,但相对容易被检测出来。被动攻击则具有隐蔽性,可以长期在网络上侦听而不容易被发现,实际上具有更大的危
17、害性。网络嗅探技术就属于被动攻击的一种,由于网络中数据流量非常大,想要较实时地捕捉并分析所有的数据包是不可能的,当前的嗅探技术一般采用捕捉数据包的前两、三百个字节,并存储下来再分析的方式,因为这其中往往包含各类应用的用户账号和口令。而账号和口令对各类网上应用的重要性是众所周知的。对于网络嗅探技术的现状,许多领域内的专家已经进行了系统的研究分析,如李频教授于2006年发出的复杂环境下网络嗅探技术的应用与防范已经对网络嗅探技术做了十分全面系统的解析,对于ARP攻击和复杂环境都已经解析的十分全面。1.3 本课题研究的内容本文对网络嗅探技术在复杂环境下的嗅探进行了系统的分析和探究,主要的工作如下:(1
18、)对嗅探的基本概念进行系统说明、攻击机制进行剖析。(2)对嗅探的数据包进行了解,对数据包的种类、作用、内容进行了深入的解释和探究,方便我们对于嗅探本质的了解。(3)对嗅探常用的几种工具介绍和使用,进一步了解嗅探的本质。(4)在研究了嗅探技术、数据包和嗅探攻击常用的工具的基础上,进行嗅探的攻防演练。(5)对复杂环境下嗅探技术的防范进行说明和提出自己的见解。(6)对整个探究进行一个完整的总结,对于文章的不足之处提出自己的期望和改善。 三亚学院毕业论文(设计) 第5页2 嗅探2.1概述嗅探在现代已经不再是一个神秘的词汇,因为在网络日益扩展的时代里,人们对于网络技术的发展已经十分关注,对于局域网时常发
19、生的嗅探事件也很关注。Sniff就是嗅探器,就像是一种窃听器,悄悄的工作在网络的底层,把我们的秘密全部记录下来。Sniff既是软件,也是硬件。也分为不同的平台。有可以在UNIX上运行的TCPDUMP,也有在Window下运行的Wireshark和Sniff Pro,但是不管硬件软件,目标只有一个,就是获取在网络上传输的各种信息。本文仅仅介绍软件的Sniff4。在21世纪,大多数的人每天都要接触网络,我们需要网络带给我们的便利。在工作中,我们需要更快速的收发文件,需要坐在办公桌上就可以把自己辛苦书写的报告发给老板,需要不走一步就能让人送来饮料外卖。在生活中,我们需要更多的便利,在网店中购物,给同
20、学家人聊天,给老友发送EMAIL。但是你可曾想到,我们网络的下面有一双无形的手,在抓取着我们的信息、秘密。这是很可怕的,会让我们每个人都心惊胆战。是的,嗅探让我们的担心变成了真的。我们就是生活在这样一个暴露的网络环境中,甚至没有一丝的遮盖。这就使得嗅探技术的研究势在必行。现阶段,很多网吧的网络设备不具备高端网络设备的智能性、交互性等扩展性能,所以很容易发生各种事故。当网吧电脑出现掉线、大片的网络机器网络连接速度慢、网络流量超出限制等情况时,很多网络管理员都显得很无力。因为仅仅依赖网络管理员的经验和简单传统的排查方法,在时间和准确性上面都存在很大的误差,同时也影响了网吧的工作效率和正常业务的运行
21、。2.2 嗅探的定义网络嗅探是指利用计算机的网络接口截获目的地为其他计算机的数据报文的一种技术。网络嗅探工作在TCP/IP网络协议的底层,把数据链路层传输的数据包全都记录下来。许多攻击者就是使用嗅探软件,即Sniff来进行数据嗅探。嗅探多数情况下指的是嗅探器,可以窃听网络上流经的数据包。用集线器HUB组建的网络环境是基于共享的原理的,连接在共享式局域网内所有的计算机都接收由HUB转发的数据包,而网卡构造了硬件的过滤器是通过识别MAC地址过滤不是发给自己的信息,嗅探程序会关闭过滤器的功能,将网卡工作模式设置为混杂模式,然后就可以进行嗅探,从而得到网络中的数据包。用交换机Switch组建的网络是基
22、于交换原理的,其连接设备是二层交换机或者是三层交换机,交换机的转发方式不是把数据包发到所有的端口上,而是通过查询MAC地址表直接发到目的网卡所在的端口。嗅探程序一般利用ARP欺骗的方法,通过改变IP、MAC地址的对应关系,欺骗交换机将数据包发给本机所在的端口,嗅探程序分析完毕再转发出去。网络管理员可以用嗅探器进行网络情况的分析,监测网络流量是使用情况。攻击者使用嗅探器可以监听网络数据,从而可以得知网络用户的敏感信息,进行破坏活动。2.3 网络嗅探的原理 毕业论文(设计) 第39页2.3.1复杂网络环境现实生活中,我们所在的网络通常为局域网。局域网(Local Area Network,LAN)
23、可能是指我们所处在的一栋大楼、一个生活小区、一所学校等一个团体所在的生活区的网络链路连接,这一片地方的计算机通过网线进行连接,组成一个小范围的网络。网上可以是一座城市组成的城域网,甚至是广域网。就是这样大环套小环,一层层的推进,从而得到我们的局域网环境。而根据局域网环境所使用的连接设备又可以分为共享式局域网和交换式局域网。用集线器HUB组建的局域网是共享式网络,其传输的数据是发往每一个连接的主机。而通过交换机连接起来的子网称为交换局域网,由交换机构造一个“Mac地址-端口”映射表,交换机在转发数据包时,只发送到特定的端口上,也可以通过交换机的端口镜像功能把所有的数据包全都经过某一个端口转发出去
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大学 毕业设计 复杂 环境 网络 技术 应用 防范措施
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【可****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【可****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。