999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計(jì)與實(shí)現(xiàn)

2014-09-11 19:27:52賈翔秦雯嚴(yán)沛
中國新通信 2014年11期
關(guān)鍵詞:網(wǎng)絡(luò)安全分析

賈翔+秦雯++嚴(yán)沛

【摘要】目前Windows環(huán)境下的數(shù)據(jù)包捕獲器已有很多,但Linux環(huán)境下的數(shù)據(jù)包捕獲器還未成熟。這里利用Libpcap這一數(shù)據(jù)包捕獲開發(fā)包工具,在網(wǎng)卡為混雜模式時(shí)對(duì)數(shù)據(jù)包進(jìn)行捕獲,通過使用BPF過濾機(jī)制,過濾掉網(wǎng)絡(luò)上不需要的數(shù)據(jù)包,而只捕獲用戶感興趣的數(shù)據(jù)包,并對(duì)數(shù)據(jù)包進(jìn)行分析。

【關(guān)鍵詞】網(wǎng)絡(luò)協(xié)議Libpcap數(shù)據(jù)包捕獲

一、引言

現(xiàn)如今,隨著Linux操作系統(tǒng)的推廣,Linux下的相關(guān)監(jiān)控、維護(hù)需求也逐漸增多,本捕獲器正是利用了這一優(yōu)勢。數(shù)據(jù)包捕獲開發(fā)包Libpcap(The Packet Capture Library)是一個(gè)平臺(tái)獨(dú)立的網(wǎng)絡(luò)數(shù)據(jù)包捕獲開發(fā)包。它是一個(gè)高層的編程接口,隱藏了操作系統(tǒng)的細(xì)節(jié),可以捕獲網(wǎng)絡(luò)上的所有數(shù)據(jù)包,包括到達(dá)其他主機(jī)的數(shù)據(jù)包。Libpcap中使用了BPF過濾機(jī)制,這部分是基于內(nèi)核的過濾模塊,它使得Libpcap具有捕獲特定數(shù)據(jù)包的功能。

二、系統(tǒng)結(jié)構(gòu)設(shè)計(jì)

總體思想:根據(jù)以太網(wǎng)協(xié)議類型字段ethernet _type,判斷數(shù)據(jù)包協(xié)議類型是ARP、IP還是RARP,若為IP協(xié)議數(shù)據(jù)包,則繼續(xù)分析其類型字段,判斷數(shù)據(jù)包協(xié)議是TCP、UDP還是ICMP。若為TCP、UDP,即可根據(jù)其端口號(hào)判斷在其基礎(chǔ)上的應(yīng)用層協(xié)議。若為ICMP可根據(jù)其類型進(jìn)一步分析ICMP數(shù)據(jù)包。

本網(wǎng)絡(luò)數(shù)據(jù)包捕獲器可對(duì)以太網(wǎng)協(xié)議數(shù)據(jù)包、ARP協(xié)議數(shù)據(jù)包、RARP協(xié)議數(shù)據(jù)包、IP協(xié)議數(shù)據(jù)包、ICMP協(xié)議數(shù)據(jù)包、TCP協(xié)議數(shù)據(jù)包、UDP協(xié)議數(shù)據(jù)包進(jìn)行抓捕并分析,應(yīng)用層協(xié)議數(shù)據(jù)包的分析可在后續(xù)開發(fā)中追加。

函數(shù)回調(diào)關(guān)系如圖1所示。

三、實(shí)現(xiàn)

本網(wǎng)絡(luò)捕獲器主要通過Libpcap實(shí)現(xiàn),利用Qt制作一個(gè)界面。

在文字“請(qǐng)輸入命令”下面的輸入框中輸入所要捕捉的數(shù)據(jù)包類型(如./ip),點(diǎn)擊“運(yùn)行”。即可對(duì)IP數(shù)據(jù)包進(jìn)行捕獲、分析。如圖2所示。

四、結(jié)束語

網(wǎng)絡(luò)數(shù)據(jù)包捕獲器是對(duì)網(wǎng)絡(luò)進(jìn)行后續(xù)分析、診斷、安全防范的基礎(chǔ),對(duì)網(wǎng)絡(luò)進(jìn)行更深層次的探究、分析具有重要意義。

參考文獻(xiàn)

[1]吳功宜,董大凡,王[王][君],劉乾. 計(jì)算機(jī)網(wǎng)絡(luò)高級(jí)軟件編程技術(shù). 北京:清華大學(xué)出版社,2011

[2]程光,楊望. 網(wǎng)絡(luò)安全實(shí)驗(yàn)教程. 北京:北京交通大學(xué)出版社,2013

[3]劉文濤. 網(wǎng)絡(luò)安全開發(fā)包詳解. 北京:電子工業(yè)出版社,2005

【摘要】目前Windows環(huán)境下的數(shù)據(jù)包捕獲器已有很多,但Linux環(huán)境下的數(shù)據(jù)包捕獲器還未成熟。這里利用Libpcap這一數(shù)據(jù)包捕獲開發(fā)包工具,在網(wǎng)卡為混雜模式時(shí)對(duì)數(shù)據(jù)包進(jìn)行捕獲,通過使用BPF過濾機(jī)制,過濾掉網(wǎng)絡(luò)上不需要的數(shù)據(jù)包,而只捕獲用戶感興趣的數(shù)據(jù)包,并對(duì)數(shù)據(jù)包進(jìn)行分析。

【關(guān)鍵詞】網(wǎng)絡(luò)協(xié)議Libpcap數(shù)據(jù)包捕獲

一、引言

現(xiàn)如今,隨著Linux操作系統(tǒng)的推廣,Linux下的相關(guān)監(jiān)控、維護(hù)需求也逐漸增多,本捕獲器正是利用了這一優(yōu)勢。數(shù)據(jù)包捕獲開發(fā)包Libpcap(The Packet Capture Library)是一個(gè)平臺(tái)獨(dú)立的網(wǎng)絡(luò)數(shù)據(jù)包捕獲開發(fā)包。它是一個(gè)高層的編程接口,隱藏了操作系統(tǒng)的細(xì)節(jié),可以捕獲網(wǎng)絡(luò)上的所有數(shù)據(jù)包,包括到達(dá)其他主機(jī)的數(shù)據(jù)包。Libpcap中使用了BPF過濾機(jī)制,這部分是基于內(nèi)核的過濾模塊,它使得Libpcap具有捕獲特定數(shù)據(jù)包的功能。

二、系統(tǒng)結(jié)構(gòu)設(shè)計(jì)

總體思想:根據(jù)以太網(wǎng)協(xié)議類型字段ethernet _type,判斷數(shù)據(jù)包協(xié)議類型是ARP、IP還是RARP,若為IP協(xié)議數(shù)據(jù)包,則繼續(xù)分析其類型字段,判斷數(shù)據(jù)包協(xié)議是TCP、UDP還是ICMP。若為TCP、UDP,即可根據(jù)其端口號(hào)判斷在其基礎(chǔ)上的應(yīng)用層協(xié)議。若為ICMP可根據(jù)其類型進(jìn)一步分析ICMP數(shù)據(jù)包。

本網(wǎng)絡(luò)數(shù)據(jù)包捕獲器可對(duì)以太網(wǎng)協(xié)議數(shù)據(jù)包、ARP協(xié)議數(shù)據(jù)包、RARP協(xié)議數(shù)據(jù)包、IP協(xié)議數(shù)據(jù)包、ICMP協(xié)議數(shù)據(jù)包、TCP協(xié)議數(shù)據(jù)包、UDP協(xié)議數(shù)據(jù)包進(jìn)行抓捕并分析,應(yīng)用層協(xié)議數(shù)據(jù)包的分析可在后續(xù)開發(fā)中追加。

函數(shù)回調(diào)關(guān)系如圖1所示。

三、實(shí)現(xiàn)

本網(wǎng)絡(luò)捕獲器主要通過Libpcap實(shí)現(xiàn),利用Qt制作一個(gè)界面。

在文字“請(qǐng)輸入命令”下面的輸入框中輸入所要捕捉的數(shù)據(jù)包類型(如./ip),點(diǎn)擊“運(yùn)行”。即可對(duì)IP數(shù)據(jù)包進(jìn)行捕獲、分析。如圖2所示。

四、結(jié)束語

網(wǎng)絡(luò)數(shù)據(jù)包捕獲器是對(duì)網(wǎng)絡(luò)進(jìn)行后續(xù)分析、診斷、安全防范的基礎(chǔ),對(duì)網(wǎng)絡(luò)進(jìn)行更深層次的探究、分析具有重要意義。

參考文獻(xiàn)

[1]吳功宜,董大凡,王[王][君],劉乾. 計(jì)算機(jī)網(wǎng)絡(luò)高級(jí)軟件編程技術(shù). 北京:清華大學(xué)出版社,2011

[2]程光,楊望. 網(wǎng)絡(luò)安全實(shí)驗(yàn)教程. 北京:北京交通大學(xué)出版社,2013

[3]劉文濤. 網(wǎng)絡(luò)安全開發(fā)包詳解. 北京:電子工業(yè)出版社,2005

【摘要】目前Windows環(huán)境下的數(shù)據(jù)包捕獲器已有很多,但Linux環(huán)境下的數(shù)據(jù)包捕獲器還未成熟。這里利用Libpcap這一數(shù)據(jù)包捕獲開發(fā)包工具,在網(wǎng)卡為混雜模式時(shí)對(duì)數(shù)據(jù)包進(jìn)行捕獲,通過使用BPF過濾機(jī)制,過濾掉網(wǎng)絡(luò)上不需要的數(shù)據(jù)包,而只捕獲用戶感興趣的數(shù)據(jù)包,并對(duì)數(shù)據(jù)包進(jìn)行分析。

【關(guān)鍵詞】網(wǎng)絡(luò)協(xié)議Libpcap數(shù)據(jù)包捕獲

一、引言

現(xiàn)如今,隨著Linux操作系統(tǒng)的推廣,Linux下的相關(guān)監(jiān)控、維護(hù)需求也逐漸增多,本捕獲器正是利用了這一優(yōu)勢。數(shù)據(jù)包捕獲開發(fā)包Libpcap(The Packet Capture Library)是一個(gè)平臺(tái)獨(dú)立的網(wǎng)絡(luò)數(shù)據(jù)包捕獲開發(fā)包。它是一個(gè)高層的編程接口,隱藏了操作系統(tǒng)的細(xì)節(jié),可以捕獲網(wǎng)絡(luò)上的所有數(shù)據(jù)包,包括到達(dá)其他主機(jī)的數(shù)據(jù)包。Libpcap中使用了BPF過濾機(jī)制,這部分是基于內(nèi)核的過濾模塊,它使得Libpcap具有捕獲特定數(shù)據(jù)包的功能。

二、系統(tǒng)結(jié)構(gòu)設(shè)計(jì)

總體思想:根據(jù)以太網(wǎng)協(xié)議類型字段ethernet _type,判斷數(shù)據(jù)包協(xié)議類型是ARP、IP還是RARP,若為IP協(xié)議數(shù)據(jù)包,則繼續(xù)分析其類型字段,判斷數(shù)據(jù)包協(xié)議是TCP、UDP還是ICMP。若為TCP、UDP,即可根據(jù)其端口號(hào)判斷在其基礎(chǔ)上的應(yīng)用層協(xié)議。若為ICMP可根據(jù)其類型進(jìn)一步分析ICMP數(shù)據(jù)包。

本網(wǎng)絡(luò)數(shù)據(jù)包捕獲器可對(duì)以太網(wǎng)協(xié)議數(shù)據(jù)包、ARP協(xié)議數(shù)據(jù)包、RARP協(xié)議數(shù)據(jù)包、IP協(xié)議數(shù)據(jù)包、ICMP協(xié)議數(shù)據(jù)包、TCP協(xié)議數(shù)據(jù)包、UDP協(xié)議數(shù)據(jù)包進(jìn)行抓捕并分析,應(yīng)用層協(xié)議數(shù)據(jù)包的分析可在后續(xù)開發(fā)中追加。

函數(shù)回調(diào)關(guān)系如圖1所示。

三、實(shí)現(xiàn)

本網(wǎng)絡(luò)捕獲器主要通過Libpcap實(shí)現(xiàn),利用Qt制作一個(gè)界面。

在文字“請(qǐng)輸入命令”下面的輸入框中輸入所要捕捉的數(shù)據(jù)包類型(如./ip),點(diǎn)擊“運(yùn)行”。即可對(duì)IP數(shù)據(jù)包進(jìn)行捕獲、分析。如圖2所示。

四、結(jié)束語

網(wǎng)絡(luò)數(shù)據(jù)包捕獲器是對(duì)網(wǎng)絡(luò)進(jìn)行后續(xù)分析、診斷、安全防范的基礎(chǔ),對(duì)網(wǎng)絡(luò)進(jìn)行更深層次的探究、分析具有重要意義。

參考文獻(xiàn)

[1]吳功宜,董大凡,王[王][君],劉乾. 計(jì)算機(jī)網(wǎng)絡(luò)高級(jí)軟件編程技術(shù). 北京:清華大學(xué)出版社,2011

[2]程光,楊望. 網(wǎng)絡(luò)安全實(shí)驗(yàn)教程. 北京:北京交通大學(xué)出版社,2013

[3]劉文濤. 網(wǎng)絡(luò)安全開發(fā)包詳解. 北京:電子工業(yè)出版社,2005

猜你喜歡
網(wǎng)絡(luò)安全分析
網(wǎng)絡(luò)安全知多少?
隱蔽失效適航要求符合性驗(yàn)證分析
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
電力系統(tǒng)不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
電力系統(tǒng)及其自動(dòng)化發(fā)展趨勢分析
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
中西醫(yī)結(jié)合治療抑郁癥100例分析
在線教育與MOOC的比較分析
主站蜘蛛池模板: 亚洲国产成熟视频在线多多| 福利在线不卡| 国产成人乱无码视频| 久久国产精品嫖妓| 久草视频中文| 91成人在线观看| 天天综合网站| 国产在线第二页| 国产18在线播放| 一级毛片中文字幕| 伊人久久大香线蕉影院| 亚洲综合片| 粗大猛烈进出高潮视频无码| 亚洲国产天堂久久九九九| 日韩午夜伦| 国产成人禁片在线观看| 日韩国产综合精选| 亚洲第一区精品日韩在线播放| 97狠狠操| 她的性爱视频| 99精品国产自在现线观看| 日本免费精品| 在线精品欧美日韩| 一本大道香蕉中文日本不卡高清二区| 2020国产精品视频| 欧美午夜在线播放| 欧美精品1区| 国产成人精品亚洲77美色| 丰满的熟女一区二区三区l| 青青国产视频| 欧美日韩中文字幕在线| 国产人成在线视频| 国产va在线| 97精品伊人久久大香线蕉| 91久久偷偷做嫩草影院电| 中文字幕伦视频| 国产在线视频二区| 热99精品视频| 亚洲swag精品自拍一区| 最新无码专区超级碰碰碰| 在线欧美a| 99精品伊人久久久大香线蕉| 国产美女主播一级成人毛片| 97青草最新免费精品视频| 午夜性爽视频男人的天堂| 日韩小视频在线观看| 不卡视频国产| 久99久热只有精品国产15| 尤物精品视频一区二区三区| 少妇极品熟妇人妻专区视频| 国产精品久久久精品三级| av天堂最新版在线| 国产免费a级片| 色播五月婷婷| 任我操在线视频| 中文国产成人久久精品小说| 在线日本国产成人免费的| av一区二区三区在线观看| 免费中文字幕一级毛片| 国产黄色片在线看| 在线观看无码a∨| 免费观看成人久久网免费观看| 麻豆精品在线| 国产jizz| 中文字幕不卡免费高清视频| 国产91丝袜在线播放动漫| 综合色区亚洲熟妇在线| 夜夜高潮夜夜爽国产伦精品| 免费一级α片在线观看| 国产又爽又黄无遮挡免费观看| 一区二区三区成人| 久久精品免费国产大片| 99re经典视频在线| 亚洲妓女综合网995久久| 99热最新网址| 欧美日韩综合网| 国产无码精品在线| 欧美日韩综合网| 五月激情综合网| 亚洲AV无码久久精品色欲| 国产极品嫩模在线观看91| 欧美日韩精品综合在线一区|