999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計(jì)與實(shí)現(xiàn)

2014-09-11 19:27:52賈翔秦雯嚴(yán)沛
中國(guó)新通信 2014年11期
關(guān)鍵詞:網(wǎng)絡(luò)安全分析

賈翔+秦雯++嚴(yán)沛

【摘要】目前Windows環(huán)境下的數(shù)據(jù)包捕獲器已有很多,但Linux環(huán)境下的數(shù)據(jù)包捕獲器還未成熟。這里利用Libpcap這一數(shù)據(jù)包捕獲開(kāi)發(fā)包工具,在網(wǎng)卡為混雜模式時(shí)對(duì)數(shù)據(jù)包進(jìn)行捕獲,通過(guò)使用BPF過(guò)濾機(jī)制,過(guò)濾掉網(wǎng)絡(luò)上不需要的數(shù)據(jù)包,而只捕獲用戶(hù)感興趣的數(shù)據(jù)包,并對(duì)數(shù)據(jù)包進(jìn)行分析。

【關(guān)鍵詞】網(wǎng)絡(luò)協(xié)議Libpcap數(shù)據(jù)包捕獲

一、引言

現(xiàn)如今,隨著Linux操作系統(tǒng)的推廣,Linux下的相關(guān)監(jiān)控、維護(hù)需求也逐漸增多,本捕獲器正是利用了這一優(yōu)勢(shì)。數(shù)據(jù)包捕獲開(kāi)發(fā)包Libpcap(The Packet Capture Library)是一個(gè)平臺(tái)獨(dú)立的網(wǎng)絡(luò)數(shù)據(jù)包捕獲開(kāi)發(fā)包。它是一個(gè)高層的編程接口,隱藏了操作系統(tǒng)的細(xì)節(jié),可以捕獲網(wǎng)絡(luò)上的所有數(shù)據(jù)包,包括到達(dá)其他主機(jī)的數(shù)據(jù)包。Libpcap中使用了BPF過(guò)濾機(jī)制,這部分是基于內(nèi)核的過(guò)濾模塊,它使得Libpcap具有捕獲特定數(shù)據(jù)包的功能。

二、系統(tǒng)結(jié)構(gòu)設(shè)計(jì)

總體思想:根據(jù)以太網(wǎng)協(xié)議類(lèi)型字段ethernet _type,判斷數(shù)據(jù)包協(xié)議類(lèi)型是ARP、IP還是RARP,若為IP協(xié)議數(shù)據(jù)包,則繼續(xù)分析其類(lèi)型字段,判斷數(shù)據(jù)包協(xié)議是TCP、UDP還是ICMP。若為T(mén)CP、UDP,即可根據(jù)其端口號(hào)判斷在其基礎(chǔ)上的應(yīng)用層協(xié)議。若為ICMP可根據(jù)其類(lèi)型進(jìn)一步分析ICMP數(shù)據(jù)包。

本網(wǎng)絡(luò)數(shù)據(jù)包捕獲器可對(duì)以太網(wǎng)協(xié)議數(shù)據(jù)包、ARP協(xié)議數(shù)據(jù)包、RARP協(xié)議數(shù)據(jù)包、IP協(xié)議數(shù)據(jù)包、ICMP協(xié)議數(shù)據(jù)包、TCP協(xié)議數(shù)據(jù)包、UDP協(xié)議數(shù)據(jù)包進(jìn)行抓捕并分析,應(yīng)用層協(xié)議數(shù)據(jù)包的分析可在后續(xù)開(kāi)發(fā)中追加。

函數(shù)回調(diào)關(guān)系如圖1所示。

三、實(shí)現(xiàn)

本網(wǎng)絡(luò)捕獲器主要通過(guò)Libpcap實(shí)現(xiàn),利用Qt制作一個(gè)界面。

在文字“請(qǐng)輸入命令”下面的輸入框中輸入所要捕捉的數(shù)據(jù)包類(lèi)型(如./ip),點(diǎn)擊“運(yùn)行”。即可對(duì)IP數(shù)據(jù)包進(jìn)行捕獲、分析。如圖2所示。

四、結(jié)束語(yǔ)

網(wǎng)絡(luò)數(shù)據(jù)包捕獲器是對(duì)網(wǎng)絡(luò)進(jìn)行后續(xù)分析、診斷、安全防范的基礎(chǔ),對(duì)網(wǎng)絡(luò)進(jìn)行更深層次的探究、分析具有重要意義。

參考文獻(xiàn)

[1]吳功宜,董大凡,王[王][君],劉乾. 計(jì)算機(jī)網(wǎng)絡(luò)高級(jí)軟件編程技術(shù). 北京:清華大學(xué)出版社,2011

[2]程光,楊望. 網(wǎng)絡(luò)安全實(shí)驗(yàn)教程. 北京:北京交通大學(xué)出版社,2013

[3]劉文濤. 網(wǎng)絡(luò)安全開(kāi)發(fā)包詳解. 北京:電子工業(yè)出版社,2005

【摘要】目前Windows環(huán)境下的數(shù)據(jù)包捕獲器已有很多,但Linux環(huán)境下的數(shù)據(jù)包捕獲器還未成熟。這里利用Libpcap這一數(shù)據(jù)包捕獲開(kāi)發(fā)包工具,在網(wǎng)卡為混雜模式時(shí)對(duì)數(shù)據(jù)包進(jìn)行捕獲,通過(guò)使用BPF過(guò)濾機(jī)制,過(guò)濾掉網(wǎng)絡(luò)上不需要的數(shù)據(jù)包,而只捕獲用戶(hù)感興趣的數(shù)據(jù)包,并對(duì)數(shù)據(jù)包進(jìn)行分析。

【關(guān)鍵詞】網(wǎng)絡(luò)協(xié)議Libpcap數(shù)據(jù)包捕獲

一、引言

現(xiàn)如今,隨著Linux操作系統(tǒng)的推廣,Linux下的相關(guān)監(jiān)控、維護(hù)需求也逐漸增多,本捕獲器正是利用了這一優(yōu)勢(shì)。數(shù)據(jù)包捕獲開(kāi)發(fā)包Libpcap(The Packet Capture Library)是一個(gè)平臺(tái)獨(dú)立的網(wǎng)絡(luò)數(shù)據(jù)包捕獲開(kāi)發(fā)包。它是一個(gè)高層的編程接口,隱藏了操作系統(tǒng)的細(xì)節(jié),可以捕獲網(wǎng)絡(luò)上的所有數(shù)據(jù)包,包括到達(dá)其他主機(jī)的數(shù)據(jù)包。Libpcap中使用了BPF過(guò)濾機(jī)制,這部分是基于內(nèi)核的過(guò)濾模塊,它使得Libpcap具有捕獲特定數(shù)據(jù)包的功能。

二、系統(tǒng)結(jié)構(gòu)設(shè)計(jì)

總體思想:根據(jù)以太網(wǎng)協(xié)議類(lèi)型字段ethernet _type,判斷數(shù)據(jù)包協(xié)議類(lèi)型是ARP、IP還是RARP,若為IP協(xié)議數(shù)據(jù)包,則繼續(xù)分析其類(lèi)型字段,判斷數(shù)據(jù)包協(xié)議是TCP、UDP還是ICMP。若為T(mén)CP、UDP,即可根據(jù)其端口號(hào)判斷在其基礎(chǔ)上的應(yīng)用層協(xié)議。若為ICMP可根據(jù)其類(lèi)型進(jìn)一步分析ICMP數(shù)據(jù)包。

本網(wǎng)絡(luò)數(shù)據(jù)包捕獲器可對(duì)以太網(wǎng)協(xié)議數(shù)據(jù)包、ARP協(xié)議數(shù)據(jù)包、RARP協(xié)議數(shù)據(jù)包、IP協(xié)議數(shù)據(jù)包、ICMP協(xié)議數(shù)據(jù)包、TCP協(xié)議數(shù)據(jù)包、UDP協(xié)議數(shù)據(jù)包進(jìn)行抓捕并分析,應(yīng)用層協(xié)議數(shù)據(jù)包的分析可在后續(xù)開(kāi)發(fā)中追加。

函數(shù)回調(diào)關(guān)系如圖1所示。

三、實(shí)現(xiàn)

本網(wǎng)絡(luò)捕獲器主要通過(guò)Libpcap實(shí)現(xiàn),利用Qt制作一個(gè)界面。

在文字“請(qǐng)輸入命令”下面的輸入框中輸入所要捕捉的數(shù)據(jù)包類(lèi)型(如./ip),點(diǎn)擊“運(yùn)行”。即可對(duì)IP數(shù)據(jù)包進(jìn)行捕獲、分析。如圖2所示。

四、結(jié)束語(yǔ)

網(wǎng)絡(luò)數(shù)據(jù)包捕獲器是對(duì)網(wǎng)絡(luò)進(jìn)行后續(xù)分析、診斷、安全防范的基礎(chǔ),對(duì)網(wǎng)絡(luò)進(jìn)行更深層次的探究、分析具有重要意義。

參考文獻(xiàn)

[1]吳功宜,董大凡,王[王][君],劉乾. 計(jì)算機(jī)網(wǎng)絡(luò)高級(jí)軟件編程技術(shù). 北京:清華大學(xué)出版社,2011

[2]程光,楊望. 網(wǎng)絡(luò)安全實(shí)驗(yàn)教程. 北京:北京交通大學(xué)出版社,2013

[3]劉文濤. 網(wǎng)絡(luò)安全開(kāi)發(fā)包詳解. 北京:電子工業(yè)出版社,2005

【摘要】目前Windows環(huán)境下的數(shù)據(jù)包捕獲器已有很多,但Linux環(huán)境下的數(shù)據(jù)包捕獲器還未成熟。這里利用Libpcap這一數(shù)據(jù)包捕獲開(kāi)發(fā)包工具,在網(wǎng)卡為混雜模式時(shí)對(duì)數(shù)據(jù)包進(jìn)行捕獲,通過(guò)使用BPF過(guò)濾機(jī)制,過(guò)濾掉網(wǎng)絡(luò)上不需要的數(shù)據(jù)包,而只捕獲用戶(hù)感興趣的數(shù)據(jù)包,并對(duì)數(shù)據(jù)包進(jìn)行分析。

【關(guān)鍵詞】網(wǎng)絡(luò)協(xié)議Libpcap數(shù)據(jù)包捕獲

一、引言

現(xiàn)如今,隨著Linux操作系統(tǒng)的推廣,Linux下的相關(guān)監(jiān)控、維護(hù)需求也逐漸增多,本捕獲器正是利用了這一優(yōu)勢(shì)。數(shù)據(jù)包捕獲開(kāi)發(fā)包Libpcap(The Packet Capture Library)是一個(gè)平臺(tái)獨(dú)立的網(wǎng)絡(luò)數(shù)據(jù)包捕獲開(kāi)發(fā)包。它是一個(gè)高層的編程接口,隱藏了操作系統(tǒng)的細(xì)節(jié),可以捕獲網(wǎng)絡(luò)上的所有數(shù)據(jù)包,包括到達(dá)其他主機(jī)的數(shù)據(jù)包。Libpcap中使用了BPF過(guò)濾機(jī)制,這部分是基于內(nèi)核的過(guò)濾模塊,它使得Libpcap具有捕獲特定數(shù)據(jù)包的功能。

二、系統(tǒng)結(jié)構(gòu)設(shè)計(jì)

總體思想:根據(jù)以太網(wǎng)協(xié)議類(lèi)型字段ethernet _type,判斷數(shù)據(jù)包協(xié)議類(lèi)型是ARP、IP還是RARP,若為IP協(xié)議數(shù)據(jù)包,則繼續(xù)分析其類(lèi)型字段,判斷數(shù)據(jù)包協(xié)議是TCP、UDP還是ICMP。若為T(mén)CP、UDP,即可根據(jù)其端口號(hào)判斷在其基礎(chǔ)上的應(yīng)用層協(xié)議。若為ICMP可根據(jù)其類(lèi)型進(jìn)一步分析ICMP數(shù)據(jù)包。

本網(wǎng)絡(luò)數(shù)據(jù)包捕獲器可對(duì)以太網(wǎng)協(xié)議數(shù)據(jù)包、ARP協(xié)議數(shù)據(jù)包、RARP協(xié)議數(shù)據(jù)包、IP協(xié)議數(shù)據(jù)包、ICMP協(xié)議數(shù)據(jù)包、TCP協(xié)議數(shù)據(jù)包、UDP協(xié)議數(shù)據(jù)包進(jìn)行抓捕并分析,應(yīng)用層協(xié)議數(shù)據(jù)包的分析可在后續(xù)開(kāi)發(fā)中追加。

函數(shù)回調(diào)關(guān)系如圖1所示。

三、實(shí)現(xiàn)

本網(wǎng)絡(luò)捕獲器主要通過(guò)Libpcap實(shí)現(xiàn),利用Qt制作一個(gè)界面。

在文字“請(qǐng)輸入命令”下面的輸入框中輸入所要捕捉的數(shù)據(jù)包類(lèi)型(如./ip),點(diǎn)擊“運(yùn)行”。即可對(duì)IP數(shù)據(jù)包進(jìn)行捕獲、分析。如圖2所示。

四、結(jié)束語(yǔ)

網(wǎng)絡(luò)數(shù)據(jù)包捕獲器是對(duì)網(wǎng)絡(luò)進(jìn)行后續(xù)分析、診斷、安全防范的基礎(chǔ),對(duì)網(wǎng)絡(luò)進(jìn)行更深層次的探究、分析具有重要意義。

參考文獻(xiàn)

[1]吳功宜,董大凡,王[王][君],劉乾. 計(jì)算機(jī)網(wǎng)絡(luò)高級(jí)軟件編程技術(shù). 北京:清華大學(xué)出版社,2011

[2]程光,楊望. 網(wǎng)絡(luò)安全實(shí)驗(yàn)教程. 北京:北京交通大學(xué)出版社,2013

[3]劉文濤. 網(wǎng)絡(luò)安全開(kāi)發(fā)包詳解. 北京:電子工業(yè)出版社,2005

猜你喜歡
網(wǎng)絡(luò)安全分析
網(wǎng)絡(luò)安全知多少?
隱蔽失效適航要求符合性驗(yàn)證分析
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
電力系統(tǒng)不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
電力系統(tǒng)及其自動(dòng)化發(fā)展趨勢(shì)分析
我國(guó)擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
中西醫(yī)結(jié)合治療抑郁癥100例分析
在線教育與MOOC的比較分析
主站蜘蛛池模板: 午夜色综合| 在线视频亚洲欧美| 成人在线亚洲| 国产高清在线观看91精品| 激情爆乳一区二区| 中文字幕有乳无码| 日韩色图在线观看| 一级毛片中文字幕| 男人天堂亚洲天堂| 国内精品久久人妻无码大片高| 青青青国产免费线在| 日韩东京热无码人妻| 欧美成人午夜在线全部免费| 国产亚洲欧美日韩在线一区| 亚洲浓毛av| 国产青青草视频| 中字无码av在线电影| 国产成人一区二区| 亚洲成av人无码综合在线观看| 日日噜噜夜夜狠狠视频| 国产电话自拍伊人| 免费看一级毛片波多结衣| 精品91在线| 国产精品美女自慰喷水| 欧美中文字幕一区| 九九这里只有精品视频| 亚洲色图综合在线| 欧美在线视频a| 婷婷六月在线| 青青草国产一区二区三区| 国产高清色视频免费看的网址| 免费啪啪网址| 亚洲中文字幕23页在线| 国产成人一区| 91丨九色丨首页在线播放| 女人天堂av免费| 国产91视频观看| 国产99免费视频| 国产麻豆永久视频| 亚洲精品男人天堂| 国产成人AV大片大片在线播放 | 在线国产91| 欧美专区日韩专区| 亚洲第一精品福利| 91在线国内在线播放老师| 欧美激情网址| 国产在线观看99| 日本高清免费一本在线观看 | 日韩成人午夜| 国产精品专区第1页| 国产网站黄| 亚欧乱色视频网站大全| 亚洲最大情网站在线观看 | 无码 在线 在线| 5555国产在线观看| 中文字幕不卡免费高清视频| 天天躁狠狠躁| 欧美曰批视频免费播放免费| 亚洲一区二区三区香蕉| 国产精品太粉嫩高中在线观看| 欧美国产日韩在线| 天天摸夜夜操| 国内精品手机在线观看视频| 国产成a人片在线播放| 91福利免费视频| 欧美另类一区| 国产久操视频| 久久国产V一级毛多内射| 伊人无码视屏| 美女国产在线| 国内精品自在自线视频香蕉| 精品一区二区三区波多野结衣| 欧美日韩精品一区二区在线线| 高清无码一本到东京热| 成人福利在线观看| 欧美亚洲中文精品三区| WWW丫丫国产成人精品| 亚洲人成网站观看在线观看| 亚洲日韩精品伊甸| 99精品视频在线观看免费播放| 国产一区二区影院| 波多野结衣在线se|