学位论文 > 优秀研究生学位论文题录展示

用户网络访问监控系统的研究与实现

作 者: 刘乔
导 师: 高福祥
学 校: 东北大学
专 业: 计算机系统结构
关键词: 网络安全 访问监控 Winpcap 协议分析 HTTP重定向
分类号: TP277
类 型: 硕士论文
年 份: 2012年
下 载: 1次
引 用: 0次
阅 读: 论文下载
 

内容摘要


随着因特网应用的快速增长,非法窃取网络资源、非法使用网络业务等网络上的安全隐患不断出现,而木马病毒、蠕虫病毒、拒绝服务攻击,甚至恶意攻击与破坏等事件也在网络上泛滥。这些安全问题给网络用户、业务提供商和运营商造成了巨大的损失,同时,也让人们深刻地意识到基于IP技术的Internet应用存在着严重的网络安全问题。网络的开放性和IP网络固有的脆弱性,使得网络用户很容易会访问到包含有害信息的网站,所以设计一个用户网络访问监控系统,对于有效防止授权用户访问非法的网络资源是非常必要的。该系统是在Windows下使用C语言进行开发的,采用Winpcap捕获帧,并对捕获的帧进行协议解析,对其中的IPv6包进行逐层解析,通过对应用层HTTP报文的解析,提取出用户请求的URL,将此URL与数据库中的黑名单信息进行匹配。如果匹配成功,则拦截用户的访问,主要是通过重定向技术,发送HTTP重定向报文到指定页面。系统会及时更新数据信息,以提高系统拦截的准确性。本文首先分析了课题的研究背景,国内外现状等基本信息,然后简单介绍系统实现所需要的相关知识。对系统的进行分析,为系统的设计提供了相关依据。然后,系统根据对功能的设计,实现系统的各个功能。最后,对系统进行访问拦截等的测试,并进行展望。

全文目录


摘要  5-6
Abstract  6-7
目录  7-10
第1章 引言  10-14
  1.1 课题研究的背景  10-11
  1.2 国内外研究现状  11-12
  1.3 本文的主要工作  12
  1.4 论文的组织结构  12-14
第2章 系统实现的相关知识  14-28
  2.1 相关术语  14
  2.2 相关协议简介  14-19
    2.2.1 TCP协议简介  14-17
    2.2.2 HTTP协议简介  17-18
    2.2.3 FTP协议简介  18-19
  2.3 IPv6协议介绍  19-21
  2.4 SOCKET简介  21-23
  2.5 Winpcap原理  23-25
    2.5.1 Winpcap体系结构  23-24
    2.5.2 基于Winpcap的包捕获  24-25
  2.6 过滤监控技术  25-26
    2.6.1 过滤技术  25-26
    2.6.2 监控技术  26
  2.7 多线程  26-27
  2.8 本章小结  27-28
第3章 用户网络访问监控系统的分析  28-32
  3.1 系统可行性分析  28-29
  3.2 系统需求分析  29
  3.3 系统开发的环境  29-30
  3.4 系统总体结构  30-31
  3.5 本章小结  31-32
第4章 用户网络访问监控系统的设计  32-40
  4.1 用户网络访问监控系统的功能设计  32-37
    4.1.1 帧的捕获模块的设计  32-34
    4.1.2 协议解析模块的设计  34-35
    4.1.3 URL匹配模块的设计  35
    4.1.4 拦截策略模块的设计  35-36
    4.1.5 网页拦截模块的设计  36-37
    4.1.6 提示模块的设计  37
    4.1.7 更新数据模块的设计  37
  4.2 拦截协议的设计  37-38
  4.3 数据库黑名单的构建  38-39
  4.4 本章小结  39-40
第5章 用户网络访问监控系统的实现  40-58
  5.1 帧的捕获模块的实现  40-42
  5.2 协议解析模块的设计  42-48
    5.2.1 网络接口层帧的解析的实现  43-44
    5.2.2 网络层数据报的解析的实现  44-45
    5.2.3 传输层报文的解析的实现  45-47
    5.2.4 应用层报文的解析的实现  47-48
  5.3 URL匹配模块的实现  48-50
  5.4 拦截策略模块实现  50-51
  5.5 网页拦截模块实现  51-54
  5.6 提示模块实现  54-55
  5.7 更新数据模块实现  55-57
  5.8 本章小结  57-58
第6章 系统测试  58-66
  6.1 系统的测试环境  58-59
  6.2 系统的测试  59-64
    6.2.1 单元测试  59-60
    6.2.2 功能测试  60-62
    6.2.3 集成测试  62-63
    6.2.4 系统测试  63-64
    6.2.5 压力测试  64
  6.3 本章小结  64-66
第7章 总结与展望  66-68
  7.1 总结  66
  7.2 展望  66-68
参考文献  68-70
致谢  70-72
攻读硕士学位期间发表的论文  72

相似论文

  1. 基于主动方式的恶意代码检测技术研究,TP393.08
  2. 面向Gnutella和eMule网络拓扑测量和安全性分析,TP393.08
  3. 基于功能节点的无线传感器网络多对密钥管理协议研究,TP212.9
  4. 基于比对技术的非法网站探测系统的实现与研究,TP393.08
  5. TCDS车地数据通讯系统在5T整合中的设计实现,U29-39
  6. 应用层协议识别和还原方法的研究与实现,TP393.08
  7. 电子政务网络安全分析与防范策略的研究,TP393.08
  8. Ad Hoc网络安全路由的研究,TN929.5
  9. 基于PKI的部队网络安全认证系统设计与实现,TP393.08
  10. 中山电力二次系统安全防护的应用研究,TM732
  11. 企业网站安全性管理系统的设计与实现,TP311.52
  12. 智能变电站仿真评估实验平台研究,TM76
  13. 基于WAA协议的接入系统设计与实现,TP393.08
  14. 基于IP网络的公安数字视频监控系统的研究与实现,TP277
  15. 光盘授权播放系统安全通信研究与设计,TP309
  16. 网络病毒传播模型与追踪算法研究,TP393.08
  17. 基于改进离散粒子群算法的机组组合优化,TM715
  18. 基于改进人工蜂群算法的机组组合优化方法,TM73
  19. 社区电子服务安全网络平台的设计与实现,TP393.08
  20. 基于TCP/IP的无轴胶印机远程监控系统的设计,TP277
  21. 面向数据流的目标网络仿真系统研究,TP393.09

中图分类: > 工业技术 > 自动化技术、计算机技术 > 自动化技术及设备 > 自动化系统 > 监视、报警、故障诊断系统
© 2012 www.xueweilunwen.com