999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計(jì)與實(shí)現(xiàn)

2014-09-11 19:27:52賈翔秦雯嚴(yán)沛
中國新通信 2014年11期
關(guān)鍵詞:網(wǎng)絡(luò)安全分析

賈翔+秦雯++嚴(yán)沛

【摘要】目前Windows環(huán)境下的數(shù)據(jù)包捕獲器已有很多,但Linux環(huán)境下的數(shù)據(jù)包捕獲器還未成熟。這里利用Libpcap這一數(shù)據(jù)包捕獲開發(fā)包工具,在網(wǎng)卡為混雜模式時(shí)對(duì)數(shù)據(jù)包進(jìn)行捕獲,通過使用BPF過濾機(jī)制,過濾掉網(wǎng)絡(luò)上不需要的數(shù)據(jù)包,而只捕獲用戶感興趣的數(shù)據(jù)包,并對(duì)數(shù)據(jù)包進(jìn)行分析。

【關(guān)鍵詞】網(wǎng)絡(luò)協(xié)議Libpcap數(shù)據(jù)包捕獲

一、引言

現(xiàn)如今,隨著Linux操作系統(tǒng)的推廣,Linux下的相關(guān)監(jiān)控、維護(hù)需求也逐漸增多,本捕獲器正是利用了這一優(yōu)勢。數(shù)據(jù)包捕獲開發(fā)包Libpcap(The Packet Capture Library)是一個(gè)平臺(tái)獨(dú)立的網(wǎng)絡(luò)數(shù)據(jù)包捕獲開發(fā)包。它是一個(gè)高層的編程接口,隱藏了操作系統(tǒng)的細(xì)節(jié),可以捕獲網(wǎng)絡(luò)上的所有數(shù)據(jù)包,包括到達(dá)其他主機(jī)的數(shù)據(jù)包。Libpcap中使用了BPF過濾機(jī)制,這部分是基于內(nèi)核的過濾模塊,它使得Libpcap具有捕獲特定數(shù)據(jù)包的功能。

二、系統(tǒng)結(jié)構(gòu)設(shè)計(jì)

總體思想:根據(jù)以太網(wǎng)協(xié)議類型字段ethernet _type,判斷數(shù)據(jù)包協(xié)議類型是ARP、IP還是RARP,若為IP協(xié)議數(shù)據(jù)包,則繼續(xù)分析其類型字段,判斷數(shù)據(jù)包協(xié)議是TCP、UDP還是ICMP。若為TCP、UDP,即可根據(jù)其端口號(hào)判斷在其基礎(chǔ)上的應(yīng)用層協(xié)議。若為ICMP可根據(jù)其類型進(jìn)一步分析ICMP數(shù)據(jù)包。

本網(wǎng)絡(luò)數(shù)據(jù)包捕獲器可對(duì)以太網(wǎng)協(xié)議數(shù)據(jù)包、ARP協(xié)議數(shù)據(jù)包、RARP協(xié)議數(shù)據(jù)包、IP協(xié)議數(shù)據(jù)包、ICMP協(xié)議數(shù)據(jù)包、TCP協(xié)議數(shù)據(jù)包、UDP協(xié)議數(shù)據(jù)包進(jìn)行抓捕并分析,應(yīng)用層協(xié)議數(shù)據(jù)包的分析可在后續(xù)開發(fā)中追加。

函數(shù)回調(diào)關(guān)系如圖1所示。

三、實(shí)現(xiàn)

本網(wǎng)絡(luò)捕獲器主要通過Libpcap實(shí)現(xiàn),利用Qt制作一個(gè)界面。

在文字“請(qǐng)輸入命令”下面的輸入框中輸入所要捕捉的數(shù)據(jù)包類型(如./ip),點(diǎn)擊“運(yùn)行”。即可對(duì)IP數(shù)據(jù)包進(jìn)行捕獲、分析。如圖2所示。

四、結(jié)束語

網(wǎng)絡(luò)數(shù)據(jù)包捕獲器是對(duì)網(wǎng)絡(luò)進(jìn)行后續(xù)分析、診斷、安全防范的基礎(chǔ),對(duì)網(wǎng)絡(luò)進(jìn)行更深層次的探究、分析具有重要意義。

參考文獻(xiàn)

[1]吳功宜,董大凡,王[王][君],劉乾. 計(jì)算機(jī)網(wǎng)絡(luò)高級(jí)軟件編程技術(shù). 北京:清華大學(xué)出版社,2011

[2]程光,楊望. 網(wǎng)絡(luò)安全實(shí)驗(yàn)教程. 北京:北京交通大學(xué)出版社,2013

[3]劉文濤. 網(wǎng)絡(luò)安全開發(fā)包詳解. 北京:電子工業(yè)出版社,2005

【摘要】目前Windows環(huán)境下的數(shù)據(jù)包捕獲器已有很多,但Linux環(huán)境下的數(shù)據(jù)包捕獲器還未成熟。這里利用Libpcap這一數(shù)據(jù)包捕獲開發(fā)包工具,在網(wǎng)卡為混雜模式時(shí)對(duì)數(shù)據(jù)包進(jìn)行捕獲,通過使用BPF過濾機(jī)制,過濾掉網(wǎng)絡(luò)上不需要的數(shù)據(jù)包,而只捕獲用戶感興趣的數(shù)據(jù)包,并對(duì)數(shù)據(jù)包進(jìn)行分析。

【關(guān)鍵詞】網(wǎng)絡(luò)協(xié)議Libpcap數(shù)據(jù)包捕獲

一、引言

現(xiàn)如今,隨著Linux操作系統(tǒng)的推廣,Linux下的相關(guān)監(jiān)控、維護(hù)需求也逐漸增多,本捕獲器正是利用了這一優(yōu)勢。數(shù)據(jù)包捕獲開發(fā)包Libpcap(The Packet Capture Library)是一個(gè)平臺(tái)獨(dú)立的網(wǎng)絡(luò)數(shù)據(jù)包捕獲開發(fā)包。它是一個(gè)高層的編程接口,隱藏了操作系統(tǒng)的細(xì)節(jié),可以捕獲網(wǎng)絡(luò)上的所有數(shù)據(jù)包,包括到達(dá)其他主機(jī)的數(shù)據(jù)包。Libpcap中使用了BPF過濾機(jī)制,這部分是基于內(nèi)核的過濾模塊,它使得Libpcap具有捕獲特定數(shù)據(jù)包的功能。

二、系統(tǒng)結(jié)構(gòu)設(shè)計(jì)

總體思想:根據(jù)以太網(wǎng)協(xié)議類型字段ethernet _type,判斷數(shù)據(jù)包協(xié)議類型是ARP、IP還是RARP,若為IP協(xié)議數(shù)據(jù)包,則繼續(xù)分析其類型字段,判斷數(shù)據(jù)包協(xié)議是TCP、UDP還是ICMP。若為TCP、UDP,即可根據(jù)其端口號(hào)判斷在其基礎(chǔ)上的應(yīng)用層協(xié)議。若為ICMP可根據(jù)其類型進(jìn)一步分析ICMP數(shù)據(jù)包。

本網(wǎng)絡(luò)數(shù)據(jù)包捕獲器可對(duì)以太網(wǎng)協(xié)議數(shù)據(jù)包、ARP協(xié)議數(shù)據(jù)包、RARP協(xié)議數(shù)據(jù)包、IP協(xié)議數(shù)據(jù)包、ICMP協(xié)議數(shù)據(jù)包、TCP協(xié)議數(shù)據(jù)包、UDP協(xié)議數(shù)據(jù)包進(jìn)行抓捕并分析,應(yīng)用層協(xié)議數(shù)據(jù)包的分析可在后續(xù)開發(fā)中追加。

函數(shù)回調(diào)關(guān)系如圖1所示。

三、實(shí)現(xiàn)

本網(wǎng)絡(luò)捕獲器主要通過Libpcap實(shí)現(xiàn),利用Qt制作一個(gè)界面。

在文字“請(qǐng)輸入命令”下面的輸入框中輸入所要捕捉的數(shù)據(jù)包類型(如./ip),點(diǎn)擊“運(yùn)行”。即可對(duì)IP數(shù)據(jù)包進(jìn)行捕獲、分析。如圖2所示。

四、結(jié)束語

網(wǎng)絡(luò)數(shù)據(jù)包捕獲器是對(duì)網(wǎng)絡(luò)進(jìn)行后續(xù)分析、診斷、安全防范的基礎(chǔ),對(duì)網(wǎng)絡(luò)進(jìn)行更深層次的探究、分析具有重要意義。

參考文獻(xiàn)

[1]吳功宜,董大凡,王[王][君],劉乾. 計(jì)算機(jī)網(wǎng)絡(luò)高級(jí)軟件編程技術(shù). 北京:清華大學(xué)出版社,2011

[2]程光,楊望. 網(wǎng)絡(luò)安全實(shí)驗(yàn)教程. 北京:北京交通大學(xué)出版社,2013

[3]劉文濤. 網(wǎng)絡(luò)安全開發(fā)包詳解. 北京:電子工業(yè)出版社,2005

【摘要】目前Windows環(huán)境下的數(shù)據(jù)包捕獲器已有很多,但Linux環(huán)境下的數(shù)據(jù)包捕獲器還未成熟。這里利用Libpcap這一數(shù)據(jù)包捕獲開發(fā)包工具,在網(wǎng)卡為混雜模式時(shí)對(duì)數(shù)據(jù)包進(jìn)行捕獲,通過使用BPF過濾機(jī)制,過濾掉網(wǎng)絡(luò)上不需要的數(shù)據(jù)包,而只捕獲用戶感興趣的數(shù)據(jù)包,并對(duì)數(shù)據(jù)包進(jìn)行分析。

【關(guān)鍵詞】網(wǎng)絡(luò)協(xié)議Libpcap數(shù)據(jù)包捕獲

一、引言

現(xiàn)如今,隨著Linux操作系統(tǒng)的推廣,Linux下的相關(guān)監(jiān)控、維護(hù)需求也逐漸增多,本捕獲器正是利用了這一優(yōu)勢。數(shù)據(jù)包捕獲開發(fā)包Libpcap(The Packet Capture Library)是一個(gè)平臺(tái)獨(dú)立的網(wǎng)絡(luò)數(shù)據(jù)包捕獲開發(fā)包。它是一個(gè)高層的編程接口,隱藏了操作系統(tǒng)的細(xì)節(jié),可以捕獲網(wǎng)絡(luò)上的所有數(shù)據(jù)包,包括到達(dá)其他主機(jī)的數(shù)據(jù)包。Libpcap中使用了BPF過濾機(jī)制,這部分是基于內(nèi)核的過濾模塊,它使得Libpcap具有捕獲特定數(shù)據(jù)包的功能。

二、系統(tǒng)結(jié)構(gòu)設(shè)計(jì)

總體思想:根據(jù)以太網(wǎng)協(xié)議類型字段ethernet _type,判斷數(shù)據(jù)包協(xié)議類型是ARP、IP還是RARP,若為IP協(xié)議數(shù)據(jù)包,則繼續(xù)分析其類型字段,判斷數(shù)據(jù)包協(xié)議是TCP、UDP還是ICMP。若為TCP、UDP,即可根據(jù)其端口號(hào)判斷在其基礎(chǔ)上的應(yīng)用層協(xié)議。若為ICMP可根據(jù)其類型進(jìn)一步分析ICMP數(shù)據(jù)包。

本網(wǎng)絡(luò)數(shù)據(jù)包捕獲器可對(duì)以太網(wǎng)協(xié)議數(shù)據(jù)包、ARP協(xié)議數(shù)據(jù)包、RARP協(xié)議數(shù)據(jù)包、IP協(xié)議數(shù)據(jù)包、ICMP協(xié)議數(shù)據(jù)包、TCP協(xié)議數(shù)據(jù)包、UDP協(xié)議數(shù)據(jù)包進(jìn)行抓捕并分析,應(yīng)用層協(xié)議數(shù)據(jù)包的分析可在后續(xù)開發(fā)中追加。

函數(shù)回調(diào)關(guān)系如圖1所示。

三、實(shí)現(xiàn)

本網(wǎng)絡(luò)捕獲器主要通過Libpcap實(shí)現(xiàn),利用Qt制作一個(gè)界面。

在文字“請(qǐng)輸入命令”下面的輸入框中輸入所要捕捉的數(shù)據(jù)包類型(如./ip),點(diǎn)擊“運(yùn)行”。即可對(duì)IP數(shù)據(jù)包進(jìn)行捕獲、分析。如圖2所示。

四、結(jié)束語

網(wǎng)絡(luò)數(shù)據(jù)包捕獲器是對(duì)網(wǎng)絡(luò)進(jìn)行后續(xù)分析、診斷、安全防范的基礎(chǔ),對(duì)網(wǎng)絡(luò)進(jìn)行更深層次的探究、分析具有重要意義。

參考文獻(xiàn)

[1]吳功宜,董大凡,王[王][君],劉乾. 計(jì)算機(jī)網(wǎng)絡(luò)高級(jí)軟件編程技術(shù). 北京:清華大學(xué)出版社,2011

[2]程光,楊望. 網(wǎng)絡(luò)安全實(shí)驗(yàn)教程. 北京:北京交通大學(xué)出版社,2013

[3]劉文濤. 網(wǎng)絡(luò)安全開發(fā)包詳解. 北京:電子工業(yè)出版社,2005

猜你喜歡
網(wǎng)絡(luò)安全分析
網(wǎng)絡(luò)安全知多少?
隱蔽失效適航要求符合性驗(yàn)證分析
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
電力系統(tǒng)不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
電力系統(tǒng)及其自動(dòng)化發(fā)展趨勢分析
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
中西醫(yī)結(jié)合治療抑郁癥100例分析
在線教育與MOOC的比較分析
主站蜘蛛池模板: 亚洲无码电影| 国产在线视频二区| 欧美日韩午夜| 亚洲成人黄色网址| 中文字幕无码av专区久久| 国产精品第一区| 99免费在线观看视频| 国产在线日本| 国产91小视频在线观看 | 欧美一区精品| 国产成人久久综合777777麻豆| 青青操国产视频| a欧美在线| www.精品视频| 伊人五月丁香综合AⅤ| 九九九久久国产精品| 中文字幕调教一区二区视频| 色成人亚洲| 国产sm重味一区二区三区| 午夜毛片免费观看视频 | 日韩精品久久久久久久电影蜜臀| 久久国产精品国产自线拍| 国产区精品高清在线观看| 另类重口100页在线播放| 在线观看无码av五月花| 亚洲国产精品无码AV| 国产青青草视频| 国产精品污污在线观看网站| 亚洲欧美一区二区三区蜜芽| 五月天福利视频| 99热这里只有免费国产精品| 亚洲伊人天堂| 国产精品黑色丝袜的老师| 国产激情国语对白普通话| 一区二区三区四区日韩| 亚洲最新地址| 97在线视频免费观看| 久久婷婷国产综合尤物精品| 国产美女自慰在线观看| 欧美一级黄色影院| 九九精品在线观看| 亚洲精品va| 超薄丝袜足j国产在线视频| 国产成人免费视频精品一区二区 | 99精品国产电影| 国产成人久久综合一区| 国产黄色免费看| 97久久人人超碰国产精品| 国产乱码精品一区二区三区中文 | 2018日日摸夜夜添狠狠躁| 色综合久久88色综合天天提莫| 五月婷婷丁香色| 久久综合色播五月男人的天堂| 国产精品亚洲va在线观看| 欧美一级特黄aaaaaa在线看片| 2022精品国偷自产免费观看| 中文字幕一区二区视频| 久久亚洲国产一区二区| 亚洲精品视频免费| 亚洲天堂视频在线观看免费| 精品视频一区在线观看| 中文字幕亚洲乱码熟女1区2区| 久久96热在精品国产高清| 国产小视频a在线观看| 亚洲中文字幕23页在线| 亚洲日韩欧美在线观看| 韩日无码在线不卡| 国产精品免费入口视频| 91蜜芽尤物福利在线观看| www.亚洲一区| WWW丫丫国产成人精品| 亚洲三级片在线看| 免费高清自慰一区二区三区| 人禽伦免费交视频网页播放| 热99re99首页精品亚洲五月天| 国产成人AV综合久久| 免费一级毛片在线观看| 中文字幕第1页在线播| 香蕉在线视频网站| 欧美日韩国产一级| 亚洲精选无码久久久| 中文字幕亚洲无线码一区女同|