文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术局域网局域网监听技术的原理、实现与防范
精品推荐
特别推荐
·如何阻止局域网用户使用P2P软件下载
·局域网的维护之网络安全
·典型局域网设计实例
·教你解决局域网IP地址冲突高招
·技巧:VPN配置简单说明书
·在局域网络中共享上网的几种方法
·详细讲解局域网中的域和工作组
·用IEEE1394技术组建400M局域网
·网管知识 如何解决局域网IP冲突问题
·网管必备 局域网 常见十大错误及解决
·无线局域网常见故障问题全解
·多个技巧让局域网内互访无障碍
·无线局域网安全设置的五个基本点
·自己动手构建简单的局域网对战平台
·局域网连接设备--局域网知识
·基础知识 无线局域网嗅探技术原理分析
·局域网发展史一
·做好局域网中的故障查找与排除
·大型网吧局域网搭建的各方面!
·经典:局域网操作技巧与配置实例
热点TOP10
·从头到尾教你组建小型局域网
·如何实现局域网打印机共享
·如何进行局域网设置
·局域网连接设备--局域网知识
·局域网内共享文件 提示没有访问权限的问题
·局域网IP地址的分配、管理和设置
·局域网文件共享详解
·企业局域网安全解决方案
·局域网划分vlan实例
·如何阻止局域网用户使用P2P软件下载
·自己动手构建简单的局域网对战平台
·轻松玩转局域网“网上邻居”
·详细讲解局域网中的域和工作组
·典型局域网设计实例
·在局域网络中共享上网的几种方法
·推荐书籍:《局域网组建与管理专家培训教程》
·网速缓慢的罪魁祸首
·网管知识 如何解决局域网IP冲突问题
·无线局域网组网实战
·网管必学之交换机VLAN的配置

局域网监听技术的原理、实现与防范

日期:2007年8月8日 作者: 查看:[大字体 中字体 小字体]


  随着计算机技术的发展,网络已日益成为生活中不可或缺的工具,但伴之而来的非法入侵也一直威胁着计算机网络系统的安全。由于局域网中采用广播方式,因此,在某个广播域中可以监听到所有的信息包。而黑客通过对信息包进行分析,就能获取局域网上传输的一些重要信息。事实上,很多黑客入侵时都把局域网扫描和侦听作为其最基本的步骤和手段,原因是想用这种方法获取其想要的密码等信息。但另一方面,我们对黑客入侵活动和其它网络犯罪进行侦查、取证时,也可以使用网络监听技术来获取必要的信息。因此,了解以太网监听技术的原理、实现方法和防范措施就显得尤为重要。

  局域网监听的基本原理

  根据IEEE的描述,局域网技术是"把分散在一个建筑物或相邻几个建筑物中的计算机、终端、大容量存储器的外围设备、控制器、显示器、以及为连接其它网络而使用的网络连接器等相互连接起来,以很高的速度进行通讯的手段"。

  局域网具有设备共享、信息共享、可进行高速数据通讯和多媒体信息通信、分布式处理、具有较高的兼容性和安全性等基本功能和特点。目前局域网主要用于办公室自动化和校园教学及管理,一般可根据具体情况采用总线形、环形、树形及星形的拓扑结构。

  网络监听

  网络监听技术本来是提供给网络安全管理人员进行管理的工具,可以用来监视网络的状态、数据流动情况以及网络上传输的信息等。当信息以明文的形式在网络上传输时,使用监听技术进行攻击并不是一件难事,只要将网络接口设置成监听模式,便可以源源不断地将网上传输的信息截获。网络监听可以在网上的任何一个位置实施,如局域网中的一台主机、网关上或远程网的调制解调器之间等。

  在局域网实现监听的基本原理

  对于目前很流行的以太网协议,其工作方式是:将要发送的数据包发往连接在一起的所有主机,包中包含着应该接收数据包主机的正确地址,只有与数据包中目标地址一致的那台主机才能接收。但是,当主机工作监听模式下,无论数据包中的目标地址是什么,主机都将接收(当然只能监听经过自己网络接口的那些包)。

  在因特网上有很多使用以太网协议的局域网,许多主机通过电缆、集线器连在一起。当同一网络中的两台主机通信的时候,源主机将写有目的的主机地址的数据包直接发向目的主机。但这种数据包不能在IP层直接发送,必须从TCP/IP协议的IP层交给网络接口,也就是数据链路层,而网络接口是不会识别IP地址的,因此在网络接口数据包又增加了一部分以太帧头的信息。在帧头中有两个域,分别为只有网络接口才能识别的源主机和目的主机的物理地址,这是一个与IP地址相对应的48位的地址。

  传输数据时,包含物理地址的帧从网络接口(网卡)发送到物理的线路上,如果局域网是由一条粗缆或细缆连接而成,则数字信号在电缆上传输,能够到达线路上的每一台主机。当使用集线器时,由集线器再发向连接在集线器上的每一条线路,数字信号也能到达连接在集线器上的每一台主机。当数字信号到达一台主机的网络接口时,正常情况下,网络接口读入数据帧,进行检查,如果数据帧中携带的物理地址是自己的或者是广播地址,则将数据帧交给上层协议软件,也就是IP层软件,否则就将这个帧丢弃。对于每一个到达网络接口的数据帧,都要进行这个过程。

  然而,当主机工作在监听模式下,所有的数据帧都将被交给上层协议软件处理。而且,当连接在同一条电缆或集线器上的主机被逻辑地分为几个子网时,如果一台主机处于监听模式下,它还能接收到发向与自己不在同一子网(使用了不同的掩码、IP地址和网关)的主机的数据包。也就是说,在同一条物理信道上传输的所有信息都可以被接收到。另外,现在网络中使用的大部分协议都是很早设计的,许多协议的实现都是基于一种非常友好的、通信的双方充分信任的基础之上,许多信息以明文发送。因此,如果用户的账户名和口令等信息也以明文的方式在网上传输,而此时一个黑客或网络攻击者正在进行网络监听,只要具有初步的网络和TCP/IP协议知识,便能轻易地从监听到的信息中提取出感兴趣的部分。同理,正确的使用网络监听技术也可以发现入侵并对入侵者进行追踪定位,在对网络犯罪进行侦查取证时获取有关犯罪行为的重要信息,成为打击网络犯罪的有力手段。

(出处:清风网络学院






上一篇:常见局域网类型及其应用方式

下一篇:HTML用INS和DEL标记文档改变

局域网监听技术的原理、实现与防范 相关文章:
·从头到尾教你组建小型局域网
·做QQ高手,你应该了解的17种QQ技术
·黑客技术之知道对方IP入侵别人的电脑
·如何实现局域网打印机共享
·如何进行局域网设置
·Excel密码保护的解除方法与解除原理
·高手进阶,终极内存技术指南——完整/进阶版
·socket编程原理
·局域网连接设备--局域网知识
·基础知识 初级黑客安全技术命令详解
局域网监听技术的原理、实现与防范 相关软件:
·密码监听器V3.0
·完全精通局域网手册(PDF)
·电脑安装与维修实用技术1
·UML面向对象建模技术 csf 视频教程
·手机的原理与维修
·嵌入式系统应用开发技术 wmv 视频教程
·TCP-IP详解卷2:实现
·3D 动画与建模:人体的综合与分析技术
·精通.Net核心技术原理与构架
·同济大学-通信原理视频教程 wmv 68集,查看

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot