基于ARP的交换网络嗅探技术研究及其在军网中的应用

基于ARP的交换网络嗅探技术研究及其在军网中的应用

论文摘要

随着信息技术的飞速发展,军队信息化建设得到迅速发展,以信息化为核心的新一轮军事变革,正在改变着世界军事发展的轨迹,信息技术在基层军队被广泛应用。但目前,基层军队计算机网络安全技术还较为落后,机密信息存在被窃取的风险,网络故障难以快速判断,网络嗅探技术作为解决网络安全问题的技术之一,它对于军队网络故障判断、网络信息化管理和查找攻击来源具有重大意义。本文通过分析网络监听、ARP(Address Resolution Protocol)协议和数据包捕获等相关技术,结合军队基层交换式局域网的拓扑结构,提出一种采用ARP欺骗技术对用户数据进行监听的方法,并利用其设计开发了一套基于军队基层交换式局域网嗅探系统。本文的主要工作包括以下四个方面:1.在重点研究网络数据包捕获机制、ARP协议的实现及其漏洞分析的基础上,给出了一种采用ARP欺骗技术对用户数据进行监听的方法,使被嗅探主机本该发给网关的数据包流经嗅探主机;2.针对TCP/IP不同应用协议的特殊属性,给出了一种适合各种类型报文对象的构造方法,根据以太帧头部中的Type字段来编制过滤算法,对数据包进行协议分析,截取有用信息;3.利用Visual C++6.0开发工具和WinPcap驱动开发包,开发了一套用于军队基层交换式局域网的网络嗅探器,实现了交换式环境下的网络嗅探;4.在军队基层交换式局域网环境下对本文设计的的嗅探器进行了测试,对嗅探器的各个功能模块进行了详细的测试,并给出了相应的测试结果。

论文目录

  • 摘要
  • Abstract
  • 目录
  • 插图索引
  • 附表索引
  • 第1章 绪论
  • 1.1 研究背景及意义
  • 1.2 网络嗅探技术研究现状
  • 1.3 本文的主要工作
  • 1.4 论文组织结构
  • 第2章 网络基础与数据捕获
  • 2.1 概述
  • 2.2 计算机网络体系结构
  • 2.3 TCP/IP协议栈
  • 2.3.1 TCP/IP体系结构
  • 2.3.2 TCP/IP整体构架概述
  • 2.3.3 ARP协议
  • 2.4 局域网工作特点
  • 2.4.1 局域网拓扑结构
  • 2.4.2 以太网技术
  • 2.5 数据包捕获机制
  • 2.5.1 UNIX类操作系统下的包捕获机制
  • 2.5.2 Windows操作系统下的包捕获机制
  • 2.6 小结
  • 第3章 网络监听技术
  • 3.1 前言
  • 3.2 共享式网络监听技术
  • 3.2.1 共享式网络监听原理
  • 3.2.2 共享式网络防范技术
  • 3.3 交换式网络监听技术
  • 3.3.1 MAC洪泛
  • 3.3.2 MAC复制
  • 3.3.3 ARP欺骗
  • 3.3.4 交换式网络监听防范技术
  • 3.4 小结
  • 第4章 军队交换局域网嗅探器的设计与实现
  • 4.1 前言
  • 4.2 军队基层交换式局域网嗅探器分析与设计
  • 4.2.1 军队基层交换式局域网的拓扑结构图
  • 4.2.2 网络嗅探器的需求分析
  • 4.2.3 网络嗅探器的功能分析
  • 4.2.4 网络嗅探器的设计
  • 4.3 军队基层交换式局域网嗅探器开发与实现
  • 4.3.1 系统所需的开发环境
  • 4.3.2 网段IP扫描模块的设计
  • 4.3.3 ARP欺骗模块设计
  • 4.3.4 ARP欺骗还原模块设计
  • 4.3.5 数据载获模块的设计
  • 4.4 小结
  • 第5章 嗅探器测试
  • 5.1 前言
  • 5.2 嗅探器测试环境
  • 5.3 嗅探器功能测试
  • 5.3.1 网络适配器绑定测试
  • 5.3.2 同一网段活动IP扫描测试
  • 5.3.3 对指定IP进行ARP欺骗和欺骗还原测试
  • 5.3.4 数据包捕获测试
  • 5.3.5 报文解析及显示测试
  • 5.3.6 其他功能测试
  • 5.4 嗅探器性能测试
  • 5.4.1 数据包过滤规则测试
  • 5.4.2 负载测试
  • 5.5 小结
  • 结论
  • 参考文献
  • 附录A 攻读学位期间所发表的学术论文目录
  • 致谢
  • 相关论文文献

    标签:;  ;  ;  ;  

    基于ARP的交换网络嗅探技术研究及其在军网中的应用
    下载Doc文档

    猜你喜欢