ImageVerifierCode 换一换
格式:DOCX , 页数:6 ,大小:17.89KB ,
资源ID:8007832      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/8007832.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(基于WinDis 32技术实现网络通信监测.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

基于WinDis 32技术实现网络通信监测.docx

1、基于WinDis 32技术实现网络通信监测基于WinDis32技术实现网络通信监测【摘要】本文论述了网络通信监测的实现原理与实现过程,遵照国际标准化开放系统互联(OSI)七层体系结构,利用网络驱动接口规范WinDis32V5.0技术,实现了在应用层对数据链路层的控制,完成了对网上流动数据帧的实时截获、解封与分析。【关键词】网络分层WinDis32技术网络信息截获数据帧NDIS网络适配器1前言随着计算机网络技术的发展,各类网络规模的扩大,远程访问的增加,虚拟专用网(VPN)的出现和Internet的普及,网络安全性已成为计算机网络领域一门重要的研究学科。网络监控是保障网络安全性的基本措施之一。网

2、络监控,用于监测网上流动信息,并对网络信息给予适当控制。网络监控,可用于调试网络应用程序,判断应用程序是否正确地发送或接收了数据包。网络监控,还可用于监视网络信息,杜绝不健康站点的不健康内容,维护网络环境。应用于安全防范,可监视我方信息内容、保障网络安全,截获情报、分析怀有敌意方的网站。在计算机网络上实施有效的攻击与保护,是网络监控技术在军事上的重要发展方向之一。本文论述的网络通信实时监测的实现,是用于特殊目的的数据通信程序设计的突破口,是网络监控技术的基础部分,其实现基于网络体系结构与WinDis32技术。2网络体系结构现代计算机网络设计是按高度的结构化方式进行的,国际标准化组织(ISO)为

3、更广泛的计算机互联制定了标准化的开放系统互联(OSI)网络体系结构,如图1所示。OSI参考模型用结构描述方法,即分层描述的方法,将整个网络的通信功能划分为七个部分(也叫七个层次),每层各自完成一定的功能。由低层至高层分别称为物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。两台网络主机之间进行通信时,发送方将数据从应用层向下传递到物理层,每一层协议模块为下一层进行数据封装,数据流经网络,到达接收方,接着再由下而上通过协议栈传递,并与接收方应用程序进行通信。在通用网络中,数据链路层由网络适配器实现,本文中网络通信监测的立足点在于数据链路层,基于电缆是固有的广播性介质,通过对网络适配器的

4、控制,实时截获与分析经过网络适配器的所有网上流动信息。3WinDis32技术WinDis32全称为Win32NDIS(NetworkDriverInterfaceSpecification)网络驱动接口规范,用于开发Windows产品,可在Windows9X和WindowsNT上直接访问NDIS媒体访问控制(MAC)驱动接口。图2显示了Windows网络驱动组件与Win32NDIS结构组件:图2Windows网络驱动组件与Win32NDIS结构组件WinDis32网络组件由四部分组成:NDIS适配器、PCANDIS5NDIS协议驱动、W32N50WinDis32APIDLL、WinDis32应

5、用程序。WinDis32应用程序调用W32N50.DLL动态链接库提供的API应用程序接口,通过NDIS协议驱动模块,实现对NDIS适配器进行的存取操作。网络驱动接口规范NDIS的主要特征是所有适配器相关驱动均由NDIS接口打包,例如,最底层NDISNIC驱动不能对网卡直接执行I/O,它通过NDIS打包服务来访问硬件;高层WindowsNDIS网络组件使用NDIS打包界面与适配器相关驱动通信。只有NDIS协议驱动可以调用NDIS打包,访问NDIS适配器。WinDis32应用程序接口函数包括:W32N_OpenAdapter(),打开一个已被命名的NDIS适配驱动器,若操作成功,则生成一个面向适

6、配器对象的WinDis32适配器句柄,这一句柄被随后多个在该适配器上操作的W32N_XXX函数所用;W32N_CloseAdapter(),关闭已打开的适配器句柄;W32N_PacketRead(),数据帧读操作;W32N_PacketReadEx(),数据帧异步读操作;W32N_PacketSend(),发送数据帧操作;W32N_PacketSendEx()、W32N_MakeNdisRequest()等等。WinDis32技术使得从Win32应用层进行NDIS请求如同在一个内核模式的驱动器内部进行请求一样简单,并支持多个网络适配器同时打开,完成各自的信息发送与接收。基于WinDis32技术

7、实现网络通信监测(2)4网络信息监测的实现网络信息监测程序分为信息截获与信息分析两大部分,其中信息截获程序流程如图3所示,采用多进程与多线程技术,完成数据的实时截获。其中网络适配器列表通过读取系统注册表生成;网络适配器详细信息包括适配器型号、网络适配器物理地址、传输最大帧、传输速率以及机内标识符,通过函数W32N_MakeNdisRequest()获得。协议过滤部分是包括PCAUSA端口的PCANDIS5协议驱动,BPF过滤器是由UNIX环境到Windows的模拟机制,为Win32应用程序提供了一种普通而又便利的机制,可过滤指定协议,由协议驱动执行,拒绝不想要的数据帧。支持协议包括:传输控制协

8、议TCP、互连网协议IP、地址解析协议ARP、反向地址解析协议RARP、互连网控制报文协议ICMP、互连网组管理协议IGMP、NovellSPX/IPX协议IPX、用户数据报协议UDP、NetBEUI协议、AppleTalk协议。信息分析部分利用已获知的媒体访问控制协议,提取出数据帧中的有效域值,如源主机物理地址、目的主机物理地址、帧长度等。并同时为每一被截获的数据包打上时标,注上序列号,为下一步数据重组提供可靠依据。接收数据帧显示与信息统计结果范例如下:包序列号:0000000032时间:0005860470msec长度:54/54Ethernet目的:00.40.05.39.A2.B0源:

9、00.00.B4.86.74.FA类型:0x0800000000:00400539A2B00000:B48674FA08004500.9.t.E.000010:0028260340002006:A3256464647A6464.(&.%dddzdd000020:64650406008B0040:BF14006C24B95010de.l$.P.000030:223812EA0000:8.包序列号:0000000033时间:0005860764msec长度:109/109Ethernet目的:00.40.05.39.A2.B0源:00.00.B4.86.74.FA类型:0x08000000

10、00:00400539A2B00000:B48674FA08004500.9.t.E.000010:005F270340002006:A1EE6464647A6464._.dddzdd000020:64650406008B0040:BF14006C24B95018de.l$.P.000030:2238DEC600000000:0033FF534D421A008.3.SMB.000040:0000000000800000:0000000000000000.000050:00000308252D0308:014C080108008010.%-.L.000060:0000100000000000:0

11、000000000.包序列号:0000000034时间:0005860766msec长度:1514/1514Ethernet目的:00.00.B4.86.74.FA源:00.40.05.39.A2.B0类型0x0800000000:0000B48674FA0040:0539A2B008004500.t.9.E.000010:05DC640B40008006:FF68646464656464.d.hdddedd000020:647A008B0406006C:24B90040BF4B5010dz.l$.KP.000030:20B786DA00000000:10007E8B77DAD2D0.w.00

12、0040:D727599A8F18D377:15D56C860F2C623E.停止数据帧接收应用统计:已接收数据帧数目:34已发送数据帧数目:05进一步研究与发展本文所研究的网络信息监测属于计算机网络系统安全对策研究的一部分,属于网络信息监测的基础性研究。以此研究成果为基础,可进行进一步的软件开发,从而实现网络通信状况实时监测、情报获取、网上各站点地址分析、站点类型分析,为计算机网络的安全维护提供监测手段,因此,具有特别的意义。参考文献1.PCAUSAWinDis32V5.0文档1998.32.刘锦德等计算机网络大全电子工业出版社1997.73.KrisJamsa等INTERNET编程电子工业出版社1996.54.DavidJ.KruglinskiVisualC+技术内幕清华大学出版社1996.55.廖湖声面向对象的Windows程序设计基础人民邮电出版社1996.26.张国峰C+语言及其程序设计教程电子工业出版社1992.127.汤子瀛等计算机操作系统西安电子科技大学出版社1998.48.刘彦明等实用网络编程技术西安电子科技大学出版社1998.49.何莉等计算机网络概论高等教育出版社1995.410.杜毅Unix系统组网技术电子工业出版社1998.3、

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1