基于Wireshark的TCPIP复合型网络漏洞报文处理工具的设计与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:zhou414663000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络漏洞(Network Vulnerability)是网络安全研究的一个重要研究领域,网络漏洞分析(Network Vulnerability Analysis)技术是网络漏洞研究的基础,而报文处理(Packet Processing)是网络漏洞分析的一种重要手段。报文处理包括通讯报文的获取、分析、编辑、转发等多种能力。  复合型网络漏洞(Composite Network Vulnerability)是一种由多个触发条件引起的网络漏洞。目前对复合型网络漏洞的研究很少,这虽然有它的概念模糊的原因,但是也有缺乏相应的分析工具的缘故。复合型网络漏洞的触发条件可以发生在OSI体系的任意层,要处理其报文,相应的分析工具就要能够支持这些协议。  Wireshark是一种著名的开源的可视化网络协议分析工具,能够对多种网络协议的报文进行可视化分析,但是它没有报文编辑和转发的能力。  中间人(Man-in-the-Middle)技术,是一种通讯处理技术,是在通讯双方加入隐蔽的第三者以对通讯报文进行获取、编辑、转发等操作来达到特殊目的的一种手段。  本文所设计的用于复合型网络漏洞分析的报文处理工具结合了Wireshark的支持多协议的特点,通过原始套接字(Raw Socket)编程,运用中间人技术,可对TCP/IP网络通讯的报文进行会话劫持、协议分析、报文编辑和通讯转发。这些功能的实现使得本工具不仅能够适用与一般的网络应用研究,还特别适合对复合型网络漏洞进行分析。本工具已经在Windows 32位操作系统平台上实现,由用户界面模块、网络通讯模块、信息处理模块这三个部分组成。
其他文献
信息技术的飞速发展使得无线传感器网络(Wireless Sensor Network)逐渐成为信息技术领域内一个新兴的研究方向。无线传感器网络有着功耗低,成本低,分布广泛,自组织等优势,另一方
在无线通信系统中,连接可靠性和数据高传输率是重要的性能指标。由于多径衰落、阴影和路径损耗等的干扰,信道质量在时间、频率和空间上将产生随机不确定性,导致无线通信质量
软件缺陷作为困扰用户及软件开发人员的难题,不仅增加软件组织的成本、危害了软件产品质量,还延缓了软件开发和发布的进度,因此及时地识别和纠正软件缺陷对软件工程实践来说至关
从多种数据中挖掘信息是机器学习的一个重要领域。更具体而言,我们关心的问题称为多模学习,其目标是将物体对象的多样数据信息整合为一种单一表示。尽管过去已经有很多的相关模
无线传感器网络由大量部署在监测区域的传感器节点组成,在军事、医疗、交通、环境等检测领域具有广泛的应用前景。传感器节点具有传感、数据处理和无线通讯功能,彼此之间通过
数据在实际应用中呈现出多种变化形式。对象增加、维度增加和属性值变化是数据动态变化的三种重要类型。在粗糙集理论中,动态数据的属性约简问题一直备受关注。然而,现有的属性
热点词汇(以下简称热词)是一种普遍的网络词汇现象,反映了特定一段时间内人们普遍关注的问题,对热词进行快速识别和定向跟踪,可以快速地了解民情、了解社会动态和发展趋势,更快捷更
无线传感器网络作为一种新兴网络,其巨大的应用前景以及潜在的科研价值吸引众多国家、机构、企业、公司竞相展开了对无线传感器网络关键技术以及应用的研究与开发。路由协议作
随着互联网上Web服务大量涌现,在语义层面上挖掘并分析Internet上Web服务间竞争或者协作关系将是构建新的、基于相关关系的服务管理、服务发现及服务组合算法的基础。在利用本
传统起搏器监测方法受制于信号频率、功耗、监测方式等因素,因而在进行实时监测时难以应对大量起搏心电数据的采样、处理与传输。压缩感知理论可以进行信号的低功耗采样,实现