資源描述:
《基于winpcap的mfc網(wǎng)絡(luò)嗅探技術(shù)研究及實(shí)現(xiàn) (1)》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、AStlldyandRealizationonNetworkSniffingTechnologyofMFCNetBasedonWinPcapbyYURongB.A.(HunallNormalUniversity)2009thesissubmittedinpartialsatisfactionoftheRequirementsforthedegreeofMasterofEngineeringSoftwareEngineeringintheGraduateSch001ofHunanUniversity
2、SupervisorProfessorLIHaomingSeniorEngineerXIAOJianyuDecember,2012湖南大學(xué)學(xué)位論文原創(chuàng)性聲明本人鄭重聲明:所呈交的論文是本人在導(dǎo)師的指導(dǎo)下獨(dú)立進(jìn)行研究所取得的研究成果。除了文中特別加以標(biāo)注引用的內(nèi)容外,本論文不包含任何其他個(gè)人或集體已經(jīng)發(fā)表或撰寫(xiě)的成果作品。對(duì)本文的研究做出重要貢獻(xiàn)的個(gè)人和集體,均己在文中以明確方式標(biāo)明。本人完全意識(shí)到本聲明的法律后果由本人承擔(dān)。作者簽名:在似目期:分砂年陟月/◇日學(xué)位論文版權(quán)使用授權(quán)書(shū)本學(xué)位論文作者完
3、全了解學(xué)校有關(guān)保留、使用學(xué)位論文的規(guī)定,同意學(xué)校保留并向國(guó)家有關(guān)部門或機(jī)構(gòu)送交論文的復(fù)印件和電子版,允許論文被查閱和借閱。本人授權(quán)湖南大學(xué)可以將本學(xué)位論文的全部或部分內(nèi)容編入有關(guān)數(shù)據(jù)庫(kù)進(jìn)行檢索,可以采用影印、縮印或掃描等復(fù)制手段保存和匯編本學(xué)位論文。本學(xué)位論文屬于l、保密口,在——年解密后適用本授權(quán)書(shū)。2、不保密囤。(請(qǐng)?jiān)谝陨舷鄳?yīng)方框內(nèi)打“√”)作者簽名:令焉電刷磁氆秘.礤弓日期:馴辟/朗廬日日期:少,≥年/二月/o日基于WinPcap的MFC網(wǎng)絡(luò)嗅探技術(shù)研究及實(shí)現(xiàn)摘要隨著計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、通
4、信技術(shù)的迅速發(fā)展和人們生活水平及需要的不斷提高,網(wǎng)絡(luò)安全問(wèn)題變得越來(lái)越嚴(yán)重,全球每一秒鐘都會(huì)出現(xiàn)上萬(wàn)次攻擊,由此造成的損失非常巨大。每年關(guān)于網(wǎng)絡(luò)安全問(wèn)題的報(bào)道層出不窮,病毒、蠕蟲(chóng)傳播更是迅速,為解決網(wǎng)絡(luò)安全問(wèn)題而投入的資金也越來(lái)越多。網(wǎng)絡(luò)探測(cè)技術(shù)是目前網(wǎng)絡(luò)安全領(lǐng)域的一項(xiàng)重要技術(shù)。人們可以主動(dòng)通過(guò)捕獲網(wǎng)絡(luò)中所有或者特定的網(wǎng)絡(luò)數(shù)據(jù)包來(lái)進(jìn)行分析,以找出網(wǎng)絡(luò)中潛在的網(wǎng)絡(luò)安全問(wèn)題,免遭黑客和他人非法利用和攻擊。通過(guò)將網(wǎng)卡設(shè)置成混雜模式,監(jiān)聽(tīng)網(wǎng)卡,獲取網(wǎng)絡(luò)數(shù)據(jù)包,了解數(shù)據(jù)流向和內(nèi)容,為網(wǎng)絡(luò)安全分析提供材料,為
5、系統(tǒng)加上了一把鎖。論文研究一個(gè)網(wǎng)絡(luò)探測(cè)程序的設(shè)計(jì)與實(shí)現(xiàn),使用了Windows平臺(tái)下開(kāi)源的網(wǎng)絡(luò)數(shù)據(jù)包捕獲開(kāi)發(fā)庫(kù)WinPcap,實(shí)現(xiàn)了一個(gè)小型的網(wǎng)絡(luò)探測(cè)程序。本文對(duì)基礎(chǔ)知識(shí)和基本原理進(jìn)行了闡述,介紹了OSI模型及常見(jiàn)網(wǎng)絡(luò)協(xié)議、ARP欺騙原理和嗅探技術(shù)。詳細(xì)介紹了嗅探器的原理,嗅探器在網(wǎng)絡(luò)通信中進(jìn)行欺騙可能造成的危害,以及嗅探器在網(wǎng)絡(luò)中運(yùn)行會(huì)出現(xiàn)的特征。針對(duì)TCP/IP不同應(yīng)用協(xié)議的特殊屬性,提出了一種適合各種類型報(bào)文對(duì)象的構(gòu)造算法。它是根據(jù)以太幀頭部中的Type(類型)字段來(lái)編制過(guò)濾算法,對(duì)網(wǎng)絡(luò)中的數(shù)
6、據(jù)包進(jìn)行協(xié)議分析,截獲有用信息;借助VisualC++6.0開(kāi)發(fā)工具以及winPcap驅(qū)動(dòng)開(kāi)發(fā)程序包,設(shè)計(jì)并開(kāi)發(fā)了一套基于WinPcap的網(wǎng)絡(luò)嗅探器,它能夠?qū)崿F(xiàn)在交換式環(huán)境中的網(wǎng)絡(luò)嗅探功能;對(duì)本文所設(shè)計(jì)的網(wǎng)絡(luò)嗅探器進(jìn)行了實(shí)例運(yùn)行,對(duì)網(wǎng)絡(luò)嗅探器的各功能模塊進(jìn)行了詳細(xì)的測(cè)試,給出了測(cè)試結(jié)果,并進(jìn)行了結(jié)果分析。關(guān)鍵詞:網(wǎng)絡(luò)嗅探;網(wǎng)絡(luò)安全;WinPcap;數(shù)據(jù)包捕獲II碩士學(xué)位論文AbstractWiththerapiddevelopmentofcomputertechnology,networktech
7、nology,communicationtechnologyandthecontinuousimprovementofthepeople’Slivingstandard,networksecurityissuesbecomemoreandmoreserious.Therewillbetensofthousandsofattackseverysecond,resultinganenormousloss.Eachyear,endlessstreamofreportsreferringtothenetw
8、orksecurityissuesemerge;viruses,wormsspreadmorequickly.Moreandmorefundsinvestedtosolvetheissueofnetworksecurity.Networktechnologytodetectareasofnetworksecurityisanimportanttechnology.Peoplecantaketheinitiativetocapturealloraspecificnetworkpack