首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 125 毫秒
1.
Network General公司通过新的基于网络的侵入监测装置,正将其sniffer协议分析探测器转向对黑客的检测。该公司将于年底推出CybcrCop系统,该系统在其战略合作伙伴的基于网络侵入监测装置技术的基础上,将结合数据包检测和分析技术。CyberCop被Network General公司的官员称做“网络窃賊警报器”,该系统是实时的,当检测到黑客时,可映射出黑客并发出告警。  相似文献   

2.
网络监听与反监听   总被引:18,自引:0,他引:18  
在网络安全领域,网络监听程序(sniffer)占有重要的地位。文章分析了网络监听的工作原理,防止被有效监听的方法,并分析了当前出现的检测监听程序(anti-sniffer)的工作原理。由此提出sniffer对抗anti-sniffer的办法:修改本机协议栈以及进行网络通信包伪装、检测网络负载并在负载剧增的时候停止监听。网络监听与反监听的对抗作为黑客攻击与网络安全斗争的重要方面,还将继续下去。  相似文献   

3.
该文介绍了一种利用计算机网络接口进行侦听的网络新技术——sniffer。首先介绍了sniffer实施侦听的工作原理,其次介绍了目前常见的免费sniffer工具及其实现步骤,最后对sniffer用于网络入侵的危害及其局限性进行了阐述。  相似文献   

4.
sniffer被广泛地用来诊断网络联接和故障分析,随着技术的不断发展,sniffer已经从原来只能用于共享网络发展到可以用于交换网络。但是对于不同的网络环境,绝大多数sniffer不能自适应判别,往往需要人工指定。文章阐述了ARP欺骗的原理,通过ARP欺骗和IP欺骗技术设计了自适应判别工作环境的思想,并给出了部分核心代码的实现。  相似文献   

5.
一种通用无线传感器网络Sniffer节点的设计   总被引:1,自引:0,他引:1  
设计一种应用于多种无线传感器网络中的sniffer节点,给出了嗅探监听原理,分析了节点的硬件电路和软件结构的设计过程,阐述了系统中采用的CSMA/CA、WICN-Z及ZigBee通信协议,并在基于GAINS和GAINZ硬件平台的无线传感器网络中实现对网络数据的隐形监测。  相似文献   

6.
利用TCPDump检测网络数据   总被引:2,自引:0,他引:2  
对于网络管理人员来说,使用嗅探器可以随时掌握网络的实际情况,在网络性能急剧下降的时候,可以通过sniffer工具来分析原因,找出造成网络阻塞的来源;对于网络程序员来说,可以通过sniffer工具来调试程序,找出发生问题的原因。  相似文献   

7.
鉴于现有的火灾检测手段大多依赖于感温探测器和感烟探测器,但感温探测器和感烟探测器的探测具有一定的滞后性,无法实时准确地检测出初期火灾的问题,因此,构建了一个大规模多场景的火灾图像数据集;同时对图像数据集进行了火焰和烟雾目标标注,并提出了一种具有注意力机制的火灾检测算法,采用颜色分析的方法检测出图像中火焰和烟雾的疑似区域;再对火焰和烟雾目标的疑似区域进行关注,通过结合深度网络的特征提取能力,得到火灾目标的检测模型;实验结果表明,此方法在检测火灾任务上取得了更优的效果,相比于基于YOLOv3的火灾检测模型,mAP(mean average precision)提高了5.9%,同时满足了实时检测的需求。  相似文献   

8.
一种用于并行入侵检测系统的数据分流策略   总被引:1,自引:0,他引:1  
流量分配是影响并行入侵检测系统实时性的重要因素。提出了一种数据分流策略,将捕获的网络数据按照某种分流策略转发到多个探测器进行处理,解决目前基于网络的入侵检测系统跟不上高速网络发展而带来的丢包问题,达到提高整个系统的检测性能。最后通过试验分析表明该策略是有效的。  相似文献   

9.
为了提高被动式红外(PIR,passive infrared)探测器的工作性能,从改进PIR探测器空间布局和信号处理入手,提出一种基于复合式布局的PIR探测器人体探测的新方法.采用双PIR探测器复合式布局,通过GA算法得到其最优布局.当人体在探测区域内运动时,两探测器同时多角度检测人体移动情况.验证实验结果表明,提出的新检测方法能使设计的PIR探测器有效且可靠地检测和识别人体的移动情况.该检测方法适用于基于PIR传感的人体移动的智能检测和识别系统.  相似文献   

10.
sniffer(嗅探器)是用来捕获和分析网络数据包程序。它主要是用来分析网络内的数据流量,并找出网络中潜在的问题。例如某一网络工作不稳定,数据包传送速度比较慢,但是网络管理员从物理故障分析又找不出问题所在。这时就可以借助sniffer来分析该网段异常的数据包信息,从而判断出故障的来源。  相似文献   

11.
本文首先给出了网络监听的定义,介绍了不同介质下网络监听的一般原理和方法,在比较了多种监听检测技术各自的优缺点后,提出并设计完成了用于局域网内检测Sniffer的网络监听行为检测系统,它采用了基于TCP/IP协议的系统协议栈反射发包探测技术,解决了局域网内非法监听的网络安全问题。  相似文献   

12.
基于广域网的分布式远程监测Sniffer系统   总被引:2,自引:0,他引:2  
黄烁  王丽宏 《计算机工程》2005,31(16):147-149
防止非法监听和对监听者进行有效干扰是安全网关的重要环节,该文首先分析了局域网中Sniffer监听原理的实现方法,检测和干扰Sniffer的方法,然后列出远程(跨越局域网)监测Sniffer的方法,并评述这些方法的优缺点。最后提出了利用通用通信平台,结合远程控制和本地检测Sniffer的原理和方法,实现了针对广域网环境的准确定位、及时干扰的Sniffer监测系统。  相似文献   

13.
ABSTRACT

Sniffers are program that are used to capture network packets illegally. It is a malicious activity performed by network users, and because of this network security is at risk. Detection of sniffers is an essential task to maintaining network security. Man in the middle (MiM) intrusion detection, switched network sniffer detection based on IP packet routing, and ARP watch detection techniques are used to detect a sniffer in switch Local Area Network (LAN) environments.

This paper highlights the shortcomings of previous techniques that detect sniffers in switch LAN environments. We propose a new sniffer detection technique based on Internet Protocol (IP) packet routing that removes the shortcomings of previous techniques. Experimental results demonstrate that the proposed detection technique shows a significance improvement in network performance.  相似文献   

14.
嗅探技术是网络安全应用中常用的技术,可以作为黑客入侵的工具,也可以作为计算机安全管理的工具。对于安全维护人员来说,可以借助嗅探技术对网络进行监控,及时发现网络攻击行为。网络嗅探技术对于维护计算机安全具有重要的意义。本文介绍了基于网络嗅探技术的网络检测以及入侵防范应用,对计算机安全维护工作具有一定的参考价值。  相似文献   

15.
网络入侵检测系统中网络实时监听程序的设计与实现   总被引:6,自引:0,他引:6  
主要介绍了如何在Win32环境中利用Winpcap开放包开放网络入侵检测系统中的网络实时监听程序,并给出了具体的设计与实现方法,对怎样提高监听程序的效率也提出了一些见解,这种网络实时监听程序的设计与实现方法不仅在网络入侵检测系统中,而且在其他网络监控管理系统中都有广泛应用。  相似文献   

16.
当今,计算机网络与通信技术被广泛应用于生活工作的方方面面。因特网的成功把网络带入家家户户。Sniffer对于网络信息安全具有特殊的意义,该文讨论了网络监听技术的原理,结构,分析了网络监听的环境,并讲解了几种监听工具。  相似文献   

17.
身份认证是系统安全的核心所在,指出了常用的基于用户名/口令的身份认证技术的不足.对动态口令技术和数字签名技术的原理进行了研究;并结合两者的优点,提出了一种新的基于数字签名技术的动态身份认证系统.最后对系统的安全性进行了一定的分析,可以有效确认用户的身份,防止网络窃听,抵御重放攻击,增强系统抵抗字典攻击的能力.  相似文献   

18.
孙国梓  俞超  陈丹伟 《计算机教育》2010,(6):154-157,96
针对专业教学过程中理论内容较难理解和接受的情况,设计了一种入侵检测的实验系统,实现对网络嗅探和端口扫描两种类型的入侵进行检测。针对网络中的嗅探攻击,利用WinPcap网络开发包,实现基于ARP报文探测的嗅探攻击的演示。此外,实验系统还针对网络中的TCP端口扫描攻击,利用Libnids网络开发包,实现了基于统计阈值检测法的TCP端口扫描攻击的演示。最终通过短消息模块实现相应入侵行为的短信通知。  相似文献   

19.
徐鸿  杨云江 《微型机与应用》2011,30(1):38-40,43
网络边界处的防火墙系统可以有效防御一些来自外网的攻击,在入侵检测系统的实时保护下,理论上可以保障内网安全无忧。然而,内部网络的非法操作更隐蔽、更有威胁。针对这种情况,通过嗅探技术对内网进行实时的流量监控和数据包分析,较好地加强和保障了内网的安全。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号