学位论文 > 优秀研究生学位论文题录展示
基于协议分析技术的网络监控系统的设计与实现
作 者: 刘亦男
导 师: 李建平
学 校: 电子科技大学
专 业: 计算机系统结构
关键词: 网络行为监控 iptables/netfilter 协议分析
分类号: TP393.08
类 型: 硕士论文
年 份: 2010年
下 载: 115次
引 用: 0次
阅 读: 论文下载
内容摘要
|
随着信息化建设在企业中的深入和推广,计算机网络的应用已经很快地蔓延到了大部分的经济活动中。网络给企业带来便利的同时,也使企业面临着巨大的经济损失和法律风险[1]。因此,对网络行为的监控是很有必要性的。本文的目的就是为某企业设计一套既能实时监控又能有效管理局域网内部员工网络行为的监控系统。近几年网络监控软件的市场快速发展,国内许多公司都开发出了自己的监控产品,但是这些产品安全性不是很好,有时候还会出现错误的检测结果,这些跟国外的软件还差的很远[2-6]。另外,目前可使用的监控软件都是商用软件,尽管它们的功能很丰富,但是也有很多局限性。因此,自主研发的高水平的网络监控系统的研究和实现有着很高的必要性。本文在充分研究了国内外相关产品和文献的基础上,利用协议分析的技术开发了一套网络监控系统。该系统具有的特性有:具有用户身份认证、用户身份绑定、控制策略制定、浏览网页记录、邮件内容监控、MSN聊天内容监控、网络流量实时监控、IP/MAC绑定等功能;同时要充分考虑煤化工企业应用和管理的特点,无缝集成企业现有的信息系统。本监控系统在Linux(RedHat Enterprise 4.0)平台上完成设计:使用PHP+Aache+MySQL完成了Web设计;后台则采用了Linux操作系统内建的iptables+netfilter数据包过滤机制来捕获网络层的数据包,然后再利用TCP/IP相关协议的知识,对截获到的数据进行分析。
|
全文目录
摘要 4-5 ABSTRACT 5-8 第一章 引言 8-13 1.1 研究背景 8-9 1.1.1 项目背景 8-9 1.2 网络监控系统发展和研究现状 9-10 1.2.1 网络监控软件的分类 9 1.2.2 网络监控软件的工作模式 9-10 1.3 论文所做的主要工作、特色及组织结构 10-13 1.3.1 论文主要工作 10 1.3.2 论文主要特色 10-12 1.3.3 论文组织结构 12-13 第二章 项目涉及的理论知识 13-38 2.1 Iptables/Netfilter 技术 13-16 2.1.1 Iptables/Netfilter 简介 13-14 2.1.2 Netfilter 框架 14 2.1.3 Iptables 语法 14-16 2.2 IP 与 TCP 协议研究与分析 16-22 2.2.1 TCP/IP 的分层结构 16-17 2.2.2 网际协议IP 17-19 2.2.3 传输层协议TCP 19-21 2.2.4 数据的封装与分用 21-22 2.3 应用层协议分析 22-32 2.3.1 邮件传输协议SMTP 22-25 2.3.2 电子邮件扩展协议MIME 25-27 2.3.3 邮局协议POP3 27-29 2.3.4 超文本传输协议HTTP 29-30 2.3.5 即时通信协议MSNMS 30-32 2.4 字符集 32-34 2.5 字符串匹配算法 34-37 2.6 本章总结 37-38 第三章 网络监控系统的总体设计 38-52 3.1 网络监控系统的层次架构 38-39 3.2 系统环境的搭建 39-40 3.3 数据捕获模块的设计 40-41 3.4 数据分析模块的设计 41-43 3.5 数据库设计 43-46 3.6 WEB 设计 46-51 3.7 本章总结 51-52 第四章 数据分析模块的设计与实现 52-72 4.1 数据分析模块概述 52-53 4.2 数据分流技术 53 4.3 数据包解封装 53-55 4.4 数据重组 55-60 4.5 匹配算法 60-62 4.6 队列数据处理 62-71 4.6.1 SMTP_QUEUE 队列处理 63-65 4.6.2 POP_QUEUE 队列处理 65-66 4.6.3 HTTP_QUEUE 队列处理 66-69 4.6.4 MSN_QUEUE 队列处理 69-71 4.7 本章总结 71-72 第五章 系统测试 72-78 5.1 测试环境 72-73 5.2 测试过程 73-75 5.3 监控模块的测试用例 75-77 5.4 本章总结 77-78 第六章 总结与展望 78-80 6.1 全文总结 78 6.2 工作展望 78-80 致谢 80-81 参考文献 81-84 攻硕期间取得的研究成果 84-85
|
相似论文
- 基于机器学习的入侵检测系统研究,TP393.08
- WiMAX协议分析软件的设计和实现,TP311.52
- 网络协议的自动化Fuzz Testing漏洞挖掘方法,TP393.08
- 基于协议分析和免疫原理的入侵检测技术研究,TP393.08
- 基于防火墙和入侵检测的综合主机安全防范系统,TP393.08
- 校园网入侵检测系统平台的设计及实现,TP393.18
- 网页数据采集和还原系统设计,TP393.092
- 基于SPALL逻辑的安全协议设计与分析,TP393.08
- 基于IPv6的入侵检测系统研究和设计,TP393.08
- 基于Agent的分布式入侵检测系统研究,TP393.08
- 基于内容审计的协议分析方法研究,TP393.04
- Web通信协议研究与用户行为分析,TP393.04
- 不停车收费系统中DSRC综合测试仪的实现,U495
- WebMail内容及附件还原技术研究与实现,TP393.08
- 某涉密企业内网安全管理策略的研究,TP393.18
- 基于实名管理的网络审计系统的设计与实现,TP393.08
- 网络服务器监测系统研究与开发,TP393.05
- DDOS攻击响应机制的研发,TP393.08
- 协议分析及聚类算法在入侵检测中的应用研究,TP393.08
- 高速网络环境下入侵检测系统的设计与实现,TP393.08
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com
|