WebMail内容及附件还原技术研究与实现

来源 :江西理工大学 | 被引量 : 0次 | 上传用户:judy5752
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展与Internet应用的普及,越来越多的企业网接入了Internet。人们的生活和工作越来越依赖于因特网,它方便了人们的生活,也带来了新问题。Web应用占据了整个网络应用的80%以上,几乎每个人都在使用电子邮件,有70 %的企业担忧电子邮件沦为泄密管道,致使机密资料误入他人之手。因此对电子邮件的内容进行监控显得尤为重要,它属于网络内容与监控系统的一部分。网络内容审计与监控系统属于应用层协议数据包分析、安全过滤类产品,主要面向的是网络的内容分析、还原。WebMail邮件内容及附件还原系统能在不影响网络性能的情况下对网络进行监测,检查网络中是否有机密信息泄露现象,一旦发现即可自动做出相应的处理,把泄密记录保存在硬盘上,从而可对安全部门的调查取证提供证据。目前,鉴于很多应用层协议(如POP3、SMTP、FTP、TELNET、HTTP)内容还原已有文献介绍,基于HTTP协议的Web邮件还没有相关的公开文献,本文对国内常用的网易邮件内容及附件还原方法进行了深入的研究,设计并实现了Web邮件内容及附件还原系统,并成功地还原出了PDF、DOC、EXCEL、RAR等附件文件。本文首先探讨了网络监听的基本原理,在两种不同的网络环境下进行监听的方法,介绍了伯克利包过滤器BPF(Berkeley Packet Filter),并深入分析了基于BPF的可运行于不同操作系统平台的捕获函数库Libpcap以及Windows平台下的Winpcap的体系结构。然后研究了TCP/IP协议模型,数据封装和分解的过程,以及数据链路层,网络层,传输层,HTTP应用层协议的数据包交互方式。最后编程实现系统,通过捕捉局域网内运行HTTP协议(80端口)的数据包,把这些数据包按照TCP/IP协议的层次结构重组,并对其通信内容进行分析,找出HTTP请求POST消息,分析Web邮件的传输格式,从而还原了WebMail的内容及附件。
其他文献
随着数据库技术的发展与广泛应用,各行各业的历史数据量越来越庞大,而由于这些数据往往呈现分散存储、数据结构不统一等特征,使得数据难以集成为统一的数据平台。面对大量繁杂的
从上世纪60年代起,人们就开始了对智能规划的研究。如今,智能规划已经成为人工智能领域的一个重要分支。近年来,有关智能规划的研究取得了新的突破,使得智能规划成为一个热门
系统维护和集成工作中经常会涉及到将面向对象遗留系统中的功能移植到SOA环境这一问题。在面向对象系统中,一个服务通常是由很多个对象通过相互复杂的协作来实现的。这种复杂
随着生命基因组学和蛋白质组学研究的发展,人类对生物大分子的研究理论进入了系统生物学的研究水平,即从原来的基因序列测序工作转变为对与整个系统相互关联的一系列生命活动进
P2P技术在分布式系统和资源共享领域得到了迅速的发展,对结构化P2P资源定位的研究和算法改进是P2P网络发展的强大推动力,结构化P2P是目前性能较高的、研究较多的P2P网络。一
非信任代码的安全执行是移动代码安全的重要问题之一。携带模型代码方法同时从移动代码的生产者和使用者的角度考虑,为安全执行非信任代码提供了一个系统、全面且有效的解决
电子细胞也称虚拟细胞一直以来对它的研究都是在二维的模型下进行。随着计算机图形学的发展,同时人们对图形的质量要求越来越高,使三维建模成为可能。为了使人们研究细胞的生
多媒体技术的不断发展使得具有多媒体功能的嵌入式设备已被广泛应用到各个领域。随着嵌入式设备性能及传统工艺的发展,多核嵌入式设备应运而生,在多核处理器平台上研究图像压缩
在教学活动信息化发展的大背景下,我国中小学教育也正发生着重大的变革,积极探索通过互联网建立新的互动教育模式,理想信息技术研究院研发的家校互教育平台,符合当前教学需求
在Internet飞速发展的今天,互联网成为人们快速获取、发布和传递信息的重要渠道,它在人们政治、经济、生活等各个方面发挥着重要的作用。因此网站建设在Internet应用上的地位