• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于探針技術(shù)的網(wǎng)絡(luò)安全審計系統(tǒng)*

    2016-03-24 07:58:18李賢陽,陽建中
    廣西科學(xué)院學(xué)報 2016年1期
    關(guān)鍵詞:服務(wù)器端數(shù)據(jù)包探針

    ?

    基于探針技術(shù)的網(wǎng)絡(luò)安全審計系統(tǒng)*

    0引言

    【研究意義】隨著網(wǎng)絡(luò)和信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)信息系統(tǒng)基礎(chǔ)性作用日益加強。人們在享受網(wǎng)絡(luò)帶來便捷的同時,也受到各種威脅,如病毒、黑客、信息泄露等,而且網(wǎng)絡(luò)攻擊手段日益復(fù)雜。為更有效地保護(hù)網(wǎng)絡(luò)安全,必需有一套網(wǎng)絡(luò)安全整體解決方案,通常在網(wǎng)絡(luò)入口增設(shè)硬件防火墻、信息捕獲系統(tǒng)、入侵檢測系統(tǒng)(IDS)、安全審計系統(tǒng)等。網(wǎng)絡(luò)安全審計系統(tǒng)是網(wǎng)絡(luò)安全體系中的一個重要環(huán)節(jié),一般處在入侵檢測系統(tǒng)之后,作為對防火墻系統(tǒng)和入侵檢測系統(tǒng)的一個補充。網(wǎng)絡(luò)安全審計系統(tǒng)的研究對增強網(wǎng)絡(luò)安全防范能力,促進(jìn)網(wǎng)絡(luò)系統(tǒng)的健康發(fā)展有著重要的意義?!厩叭搜芯窟M(jìn)展】目前,北美市場的網(wǎng)絡(luò)安全審計系統(tǒng)技術(shù)發(fā)展比較成熟,最著名的產(chǎn)品是SurfControl。國內(nèi)產(chǎn)品開發(fā)起步較晚,良莠不齊,主要有綠盟、啟明星辰、網(wǎng)絡(luò)督察、任子行等。由于以前的網(wǎng)絡(luò)帶寬較小,國內(nèi)廠商的審計系統(tǒng)一般都是在單臺設(shè)備上完成所有的任務(wù)?!颈狙芯壳腥朦c】隨著網(wǎng)絡(luò)帶寬的增大,單臺設(shè)備很難處理較大網(wǎng)絡(luò)帶寬的數(shù)據(jù),審計系統(tǒng)開始暴露出設(shè)計上的問題,比如傳統(tǒng)的libpcap捕包機(jī)制效率太低,審計系統(tǒng)不支持分布式和多級部署等等?!緮M解決的關(guān)鍵問題】針對傳統(tǒng)網(wǎng)絡(luò)安全審計系統(tǒng)存在的問題,本系統(tǒng)通過探針(sniffer)專門負(fù)責(zé)數(shù)據(jù)的采集和實時業(yè)務(wù)的處理,用零copy技術(shù)提高捕包效率,綜合C/S和B/S系統(tǒng)架構(gòu)的優(yōu)點實現(xiàn)安全審計系統(tǒng)分布式和多級部署管理,從而提高安全審計系統(tǒng)的審計效率和系統(tǒng)開發(fā)效率。

    1網(wǎng)絡(luò)安全審計系統(tǒng)分析

    網(wǎng)絡(luò)安全審計系統(tǒng)是一種基于網(wǎng)絡(luò)資源審計、封鎖和網(wǎng)絡(luò)信息流的數(shù)據(jù)采集、分析、識別的系統(tǒng)軟件[1]。根據(jù)用戶設(shè)定的安全策略,通過實時審計訪問記錄和網(wǎng)絡(luò)數(shù)據(jù)流,確保網(wǎng)絡(luò)數(shù)據(jù)的完整性、可用性和保密性,防止無意或蓄意的網(wǎng)絡(luò)行為,及時發(fā)現(xiàn)和防范互聯(lián)網(wǎng)犯罪活動。

    1.1功能需求

    網(wǎng)絡(luò)安全審計系統(tǒng)在不影響網(wǎng)絡(luò)自身的前提下,對網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行全面分析和審計,幫助用戶了解網(wǎng)絡(luò)使用狀況,發(fā)現(xiàn)違規(guī)網(wǎng)絡(luò)行為并備案。這就要求系統(tǒng)具備以下主要功能:(1)細(xì)粒度的網(wǎng)絡(luò)內(nèi)容審計。系統(tǒng)能夠?qū)W(wǎng)站訪問、數(shù)據(jù)庫訪問、遠(yuǎn)程訪問、郵件收發(fā)等關(guān)鍵信息進(jìn)行監(jiān)測和還原。(2)全面的網(wǎng)絡(luò)行為審計。系統(tǒng)要記錄局域網(wǎng)內(nèi)每臺電腦的上網(wǎng)行為,形成詳細(xì)并加密的網(wǎng)絡(luò)日志,以便事后進(jìn)行審計和分析。(3)強大的日志查詢與分析。系統(tǒng)要對各種協(xié)議網(wǎng)絡(luò)日志的組合進(jìn)行模糊查詢,可打印輸出PDF、EXCEL格式的文件。(4)能夠控制常用的影響工作效率或者占用帶寬較多的網(wǎng)絡(luò)應(yīng)用,如網(wǎng)絡(luò)游戲、網(wǎng)絡(luò)聊天、股票軟件等。(5)靈活直觀的網(wǎng)絡(luò)訪問控制策略。管理員可以根據(jù)實際需要采用多種分組方式,設(shè)置有針對性的網(wǎng)絡(luò)控制策略,如對個別機(jī)器、個別組、全局的網(wǎng)絡(luò)控制策略設(shè)置,可以很好地滿足用戶對網(wǎng)絡(luò)使用的特殊控制需要。(6)支持集中管理、分級部署,滿足不同規(guī)模網(wǎng)絡(luò)的管理和應(yīng)用要求。

    1.2關(guān)鍵技術(shù)

    通過對網(wǎng)絡(luò)安全審計系統(tǒng)和探針技術(shù)的分析可知,網(wǎng)絡(luò)安全審計系統(tǒng)的主要功能包括捕獲、分析及封堵網(wǎng)絡(luò)數(shù)據(jù)包3個方面,實現(xiàn)這些功能的關(guān)鍵技術(shù)主要如下。

    (1)數(shù)據(jù)包捕獲技術(shù)

    目前比較高效、成熟的數(shù)據(jù)捕獲技術(shù)是零copy技術(shù),該技術(shù)可使數(shù)據(jù)包在從網(wǎng)絡(luò)設(shè)備到用戶程序空間傳遞的過程中,減少系統(tǒng)調(diào)用和數(shù)據(jù)拷貝次數(shù),降低CPU的負(fù)載。實現(xiàn)零copy的主要技術(shù)有DMA數(shù)據(jù)傳輸、緩沖區(qū)訪問同步以及內(nèi)存區(qū)域映射等[2]。

    (2)協(xié)議分析技術(shù)

    協(xié)議分析就是對探針采集到的數(shù)據(jù)依據(jù)TCP/IP協(xié)議規(guī)則從原始的數(shù)據(jù)包中解析出應(yīng)用層的數(shù)據(jù),然后按照應(yīng)用層協(xié)議規(guī)則還原出真實的應(yīng)用層數(shù)據(jù)。而協(xié)議又分為常規(guī)和非常規(guī)協(xié)議,常規(guī)協(xié)議為標(biāo)準(zhǔn)化協(xié)議,一般遵循相關(guān)RFC文檔,非常規(guī)協(xié)議是非標(biāo)準(zhǔn)化的,一般由用戶自定義協(xié)議規(guī)則,如QQ使用的協(xié)議[3]。

    (3)封堵技術(shù)

    封堵是指把應(yīng)用軟件的正常通信打斷,阻止其正常通信。常用的封堵技術(shù)有基于IP 數(shù)據(jù)包偽裝的封堵、利用應(yīng)用層協(xié)議本身的規(guī)則來封堵、利用丟包來實現(xiàn)封堵等[4]。

    1.3體系結(jié)構(gòu)的選擇

    目前比較成熟的體系結(jié)構(gòu)有C/S結(jié)構(gòu)和B/S結(jié)構(gòu)。

    C/S即客戶機(jī)/服務(wù)器(client/server)結(jié)構(gòu)通過將任務(wù)合理分配到client端和server端,充分利用兩端硬件環(huán)境的優(yōu)勢降低系統(tǒng)的通信開銷(圖1)。

    圖1典型C/S模式系統(tǒng)結(jié)構(gòu)

    Fig.1The model of a typical C/S system structure

    B/S即瀏覽器/服務(wù)器(browser/server)結(jié)構(gòu),是隨著Internet技術(shù)的興起,對C/S改進(jìn)的結(jié)構(gòu)。在此結(jié)構(gòu)下,用戶界面通過WWW瀏覽器實現(xiàn),部分事務(wù)邏輯在前端實現(xiàn),主要事務(wù)邏輯在服務(wù)器端實現(xiàn)。主要利用不斷成熟的WWW技術(shù),結(jié)合瀏覽器的多種Script語言和AcitveX技術(shù),實現(xiàn)原來需要復(fù)雜專用軟件才能實現(xiàn)的強大功能,是一種節(jié)約開發(fā)成本的全新的軟件系統(tǒng)構(gòu)造技術(shù)(圖2)。

    圖2典型的B/S模式系統(tǒng)結(jié)構(gòu)

    Fig.2The model of a typical B/S system structure

    網(wǎng)絡(luò)安全審計系統(tǒng)通過探針實時數(shù)據(jù)采集,需具備處理大量網(wǎng)絡(luò)數(shù)據(jù)包的高性能和支持分布式部署,所以探針和服務(wù)器端應(yīng)采用C/S架構(gòu)。為了支持Internet的級聯(lián)部署并方便維護(hù),應(yīng)采用B/S架構(gòu)。本系統(tǒng)充分考慮各應(yīng)用場合的最大效能,采用C/S和B/S相混合進(jìn)行體系架構(gòu),通過兩種結(jié)構(gòu)的結(jié)合,充分發(fā)揮C/S和B/S結(jié)構(gòu)的優(yōu)勢,既充分考慮客戶的利益,也使系統(tǒng)更易維護(hù),開發(fā)效率更高[5]。

    2總體設(shè)計與實現(xiàn)

    系統(tǒng)在邏輯上包括探針、服務(wù)器端兩部分,探針完成數(shù)據(jù)的采集工作,服務(wù)器端主要完成數(shù)據(jù)的處理和存儲。系統(tǒng)通過B/S架構(gòu)來滿足用戶需求,服務(wù)器端的邏輯處理采用目前流行的web service。從圖3可知,系統(tǒng)由用戶界面、服務(wù)器端和探針3部分構(gòu)成,而用戶界面是用戶應(yīng)用層需求,不同用戶有不同的行為需求,同一用戶在不同時間也有不同的行為需求,沒有固定的模式,不作詳細(xì)說明。下面只詳細(xì)描述探針和服務(wù)器的設(shè)計與實現(xiàn)。

    2.1探針

    探針是整個審計系統(tǒng)的數(shù)據(jù)來源,在系統(tǒng)中的作用至關(guān)重要,設(shè)計上要遵循穩(wěn)定、高效原則,并保證數(shù)據(jù)的完整性和還原的正確性。主要包括協(xié)議分析、命令處理、系統(tǒng)監(jiān)控、告警、數(shù)據(jù)傳輸、升級等進(jìn)程,主要進(jìn)程的功能設(shè)計和實現(xiàn)如下。

    (1)協(xié)議分析進(jìn)程

    從零copy驅(qū)動獲取數(shù)據(jù),調(diào)用協(xié)議分析模塊進(jìn)行分析。協(xié)議分析進(jìn)程的核心就是協(xié)議分析模塊,里面包含對業(yè)務(wù)數(shù)據(jù)的處理部分,是整個系統(tǒng)數(shù)據(jù)的來源。具體實現(xiàn)主要為采用C/C++語言開發(fā),直接調(diào)用零copy模塊方法來解決進(jìn)程需要處理大量網(wǎng)絡(luò)數(shù)據(jù)包而要求很高穩(wěn)定性的問題;采用將每個協(xié)議分析模塊配置在一個配置文件中(pro_module.cfg),根據(jù)配置文件進(jìn)行動態(tài)加載協(xié)議分析模塊,解決不同應(yīng)用場景下需要的功能不同的問題。

    (2)命令處理進(jìn)程

    定時向服務(wù)器端web server 發(fā)請求,獲取待處理的命令,并進(jìn)行處理,返回處理結(jié)果。實現(xiàn)過程:采用現(xiàn)成的java開發(fā)包,使用HTTP協(xié)議的方式訪問web service,把探針的ID作為參數(shù),獲取此探針待處理的命令。

    (3)系統(tǒng)監(jiān)控進(jìn)程

    負(fù)責(zé)監(jiān)控各個進(jìn)程的運行和操作系統(tǒng)的資源情況等,并把異常記入日志,然后通過告警進(jìn)程將信息上報到服務(wù)器端。此進(jìn)程的功能相對簡單,采用C/C++語言開發(fā)實現(xiàn)。

    (4)告警進(jìn)程

    將協(xié)議分析、系統(tǒng)監(jiān)控等進(jìn)程產(chǎn)生的告警數(shù)據(jù)上傳到數(shù)據(jù)庫中。采用直接和web server通信的方式,通過HTTP協(xié)議的POST 命令把數(shù)據(jù)發(fā)送給服務(wù)器端。

    (5)數(shù)據(jù)傳輸進(jìn)程

    數(shù)據(jù)傳輸進(jìn)程主要功能是從日志文件中讀取日志信息,然后封裝成約定的xml格式,再調(diào)用HTTP協(xié)議的POST方法把數(shù)據(jù)發(fā)送給服務(wù)器端。采用java開發(fā)和使用開源的HTTP協(xié)議通信包來實現(xiàn)。

    圖3系統(tǒng)的總體設(shè)計

    Fig.3The overall design of the system

    2.2服務(wù)器端

    服務(wù)器端包括多個web service,主要處理客戶端提交的數(shù)據(jù)并存儲,把數(shù)據(jù)信息展現(xiàn)給用戶[6]。每個web service 完成一項對應(yīng)功能,主要包括探針數(shù)據(jù)處理、探針命令處理、級聯(lián)業(yè)務(wù)處理等。

    為實現(xiàn)級聯(lián)業(yè)務(wù),采用B/S結(jié)構(gòu)來實現(xiàn)服務(wù)器端的架構(gòu)。服務(wù)器端使用HTTP協(xié)議進(jìn)行通信,對效率要求不是很高,為減小開發(fā)難度,提高開發(fā)效率,采用java開發(fā)實現(xiàn)。

    2.2.1數(shù)據(jù)處理模塊

    主要配合探針上的數(shù)據(jù)傳輸進(jìn)程,把探針提交的數(shù)據(jù)保存在本地,對于探針提交的日志信息,則解析后直接寫入數(shù)據(jù)庫中;對于探針提交的二進(jìn)制文件,則從HTTP協(xié)議的Boundary塊中解析出相關(guān)信息、內(nèi)容審計結(jié)果和二進(jìn)制文件,把相關(guān)信息、內(nèi)容審計結(jié)果記入數(shù)據(jù)庫,把二進(jìn)制文件解壓后寫入本地磁盤。

    2.2.2命令處理模塊

    主要配合探針端的命令處理進(jìn)程,來完成命令的下發(fā)和響應(yīng)。具體流程:根據(jù)請求探針的ID,到命令表中查詢對應(yīng)命令字ID,把命令內(nèi)容取出,封裝成約定好的xml格式,返回給探針;根據(jù)探針I(yè)D和命令字ID匹配及響應(yīng)的返回值,修改命令字表中對應(yīng)的字段。

    2.3協(xié)議分析和封堵TCP鏈接技術(shù)

    協(xié)議分析前要先了解相應(yīng)協(xié)議及原理,然后根據(jù)協(xié)議原理進(jìn)行解析。根據(jù)相關(guān)協(xié)議原理對數(shù)據(jù)包分析后,根據(jù)分析結(jié)果采取相應(yīng)的封堵技術(shù)來處理數(shù)據(jù)包。

    基于IP 數(shù)據(jù)包偽裝的封堵技術(shù)的實現(xiàn)要點如下:

    (1)封堵原則是從哪里來的數(shù)據(jù)包就把封堵包發(fā)向哪里。即捕獲的是客戶端發(fā)送到服務(wù)器端的數(shù)據(jù)包,則應(yīng)該向客戶端發(fā)送封堵包,反之亦然。

    (2)封堵包中TCP頭部中的序號和確認(rèn)序號一定要計算正確。封堵包中的序號為原始包中的確認(rèn)序號,封堵包中的確認(rèn)序號為原始包中的序號加TCP數(shù)據(jù)體的長度。

    3實例驗證

    下面以SMTP的郵件發(fā)送為例,對系統(tǒng)進(jìn)行分析驗證。SMTP協(xié)議對應(yīng)RFC821文檔[7],應(yīng)根據(jù)這個文檔來實現(xiàn)SMTP分析過程。發(fā)送之前準(zhǔn)備好捕包的工具,本實例使用探針(sniffer)作為捕包工具。

    首先在受控網(wǎng)絡(luò)中發(fā)送內(nèi)容為“收件人:wanghao00113715;主題:中秋快樂;郵件內(nèi)容:祝闔家歡樂??;發(fā)送人:wanghao488;發(fā)送時間:2015-09-14?!钡泥]件。

    SMTP郵件發(fā)送的服務(wù)器端和客戶端的交互過程及捕獲的數(shù)據(jù)包如圖4所示。

    圖4SMTP服務(wù)器端和客戶端的交互過程

    Fig.4SMTP server side and client interactions

    在發(fā)送過程中,數(shù)據(jù)是經(jīng)過編碼的,常用的編碼方式為Base64和QP,本實例使用的編碼方式是Base64。從服務(wù)器回來的數(shù)據(jù)包前面的數(shù)字為返回碼,從RFC文檔中可知各個返回碼代表的含義,從而知道數(shù)據(jù)包返回的具體信息。本郵件的頭部為

    Date:Mon,14 sep 2015 16:38:45 +0800

    From:"wanghao488"

    To:"wanghao00113715"

    Subject:=?gb2312?B?1tDH77/swNY=?=

    Message-ID:<201509151638417348041@sohu.com>

    X-mailer:Foxmail6,10,201,20[cn]

    Mime-Version:1.0

    Content-Type:multipart/altermative;

    .boundary="=====003_Dragon588281240662_====="

    根據(jù)這些信息分析可知:

    Date 表示發(fā)送的日期,值為2015/9/14

    16:38:45 GMT+8時區(qū),星期一 。

    From 表示發(fā)件人,值為"wanghao488" wanghao488@sohu.com。

    To 表示收件人,值為 "wanghao00113715" wanghao00113715@huawei.com。

    Subject 表示郵件的標(biāo)題,“?gb2312?B?”則表示后面的數(shù)據(jù)為base64編碼,解碼后的漢字為gb2312標(biāo)準(zhǔn),通過解碼函數(shù)解碼后為“中秋快樂”。

    Content-Type 為郵件體的類型,multipart為復(fù)合類型,altermative為其一個子類型。

    正文被Contype-Type 中的boundary 分為幾個部分。每個部分又細(xì)分為頭和體部分。頭部分描述類型或者字符集等信息,根據(jù)這些信息解析體部分。每次分析的時候?qū)γ總€部分單獨分析。比如對下面部分進(jìn)行分析:

    =====003_Dragon588281240662_=====

    Content-Type:text/plain;

    .charset="gb2312"

    Contern-Transfer-Encoding:base64

    DQrXo+PYvNK7tsDWo6ENCg0KDQoNCg0Kd2FuZ2Q40A0KMjAw0C0w0S0xNQ0K

    =====003_Dragon588281240662_=====

    Content-Type:text/plain;表示內(nèi)容為文本,charset="gb2312" 表示字符集為 gb2312,Content-Transfer-Encoding:base64 表示為base64編碼。把中間的內(nèi)容取出后進(jìn)行base64解碼,然后進(jìn)行字符集gb2312的轉(zhuǎn)換,得到內(nèi)容:

    祝闔家歡樂!

    Wanghao488

    2015-09-14

    通過SMTP郵件發(fā)送實例驗證表明,基于探針技術(shù)的網(wǎng)絡(luò)安全審計系統(tǒng)能通過探針來實時采集通過本網(wǎng)絡(luò)的數(shù)據(jù)包,并對數(shù)據(jù)包按照約定的協(xié)議進(jìn)行分析,得出所采集的數(shù)據(jù)包的各項內(nèi)容,給網(wǎng)絡(luò)管理者提供具體的信息,對互聯(lián)網(wǎng)的各種行為提供有效的安全審計,對網(wǎng)絡(luò)安全的保障是有效的。

    4結(jié)束語

    針對傳統(tǒng)網(wǎng)絡(luò)安全審計系統(tǒng)難以滿足人們?nèi)找嬖黾拥木W(wǎng)絡(luò)應(yīng)用需要的問題,本文提出一種新的基于探針技術(shù)的C/S和B/S混合架構(gòu)的網(wǎng)絡(luò)安全審計系統(tǒng),實例驗證表明,該系統(tǒng)具有較強的安全防范性和可移植性,符合大規(guī)模網(wǎng)絡(luò)環(huán)境和網(wǎng)絡(luò)快速發(fā)展的需求。

    由于網(wǎng)絡(luò)的應(yīng)用越來越普及,網(wǎng)絡(luò)活動越來越復(fù)雜,網(wǎng)絡(luò)安全審計系統(tǒng)要不斷地研究與探索,本系統(tǒng)也要不停地進(jìn)行改進(jìn),以滿足不斷變化的網(wǎng)絡(luò)安全審計需要。

    參考文獻(xiàn):

    [1]段娟,辛陽,馬宇威. 基于Web應(yīng)用的安全日志審計系統(tǒng)研究與設(shè)計[J].信息網(wǎng)絡(luò)安全,2014,10:70-76.

    DUAN J,XIN Y,MA Y W.Research and design of security audit log system based on web application[J]. Netinfo Security,2014,10:70-76.

    [2]張素娟,馬軍. 零拷貝技術(shù)在網(wǎng)絡(luò)流量控制系統(tǒng)中的應(yīng)用[J]. 河北聯(lián)合大學(xué)學(xué)報:自然科學(xué)版,2013,35(3):81-84.

    ZHANG S J,MA J.Application of zero-copy technology in network flow control system[J].Journal of Hebei United University:Natural Science Edition,2013,35(3):81-84.

    [3]董日展. 基于協(xié)議分析的攻擊檢測技術(shù)的研究與實現(xiàn)[D].廣州:廣東工業(yè)大學(xué),2015.

    DONG R Z.Research and Implementation of Attack Detection Technology Based on Protocol Analysis[D].Guangzhou:Guangdong University of Technology,2015.

    [4]徐緩.網(wǎng)絡(luò)信息監(jiān)測與封堵技術(shù)的研究[D].南昌:南昌大學(xué),2007.

    XU H.Research on Technology of Network Information Monitoring and Blockading[D].Nanchang:Nanchang University,2007.

    [5]倪麗菊.基于B/S結(jié)構(gòu)與C/S結(jié)構(gòu)的混合體系結(jié)構(gòu)的研究[J].福建電腦,2010(9):124-125.

    NI L J.Research on the hybrid architecture based on B/S structure and C/S structure mixed[J].Fujian Computer,2010(9):124-125.

    [6]尹兆冰,王加陽. Web Service及其關(guān)鍵技術(shù)研究綜述[J].軟件導(dǎo)刊,2010(2):121-123.

    YIN Z B,WANG J Y.Survey on Web service and its key technologies[J].Software Guide,2010(2):121-123.

    [7]KLENSIN J. Simple Mail Transfer Protocol:

    RFC2821:April 2001[S/OL].[2015-08-10].http://www.faqs.org/rfcs/rfc2821.html.

    (責(zé)任編輯:陸雁)

    Network Security Audit System Based on Sniffer Technology

    李賢陽,陽建中

    LI Xianyang,YANG Jianzhong

    (欽州學(xué)院電子與信息工程學(xué)院,廣西欽州535000)

    (College of Electronic and Information Engineering,Qinzhou University,Qinzhou,Guangxi,535000,China)

    摘要:【目的】為適應(yīng)大規(guī)模網(wǎng)絡(luò)環(huán)境和網(wǎng)絡(luò)快速發(fā)展的需求,對網(wǎng)絡(luò)系統(tǒng)進(jìn)行全面深層次的審計分析,掌握網(wǎng)絡(luò)系統(tǒng)的安全狀況,增強安全防范能力?!痉椒ā坷锰结?sniffer)技術(shù)實時采集網(wǎng)絡(luò)數(shù)據(jù)包并進(jìn)行關(guān)聯(lián)分析,結(jié)合C/S和B/S模式架構(gòu)的優(yōu)點來實現(xiàn)網(wǎng)絡(luò)安全審計系統(tǒng)的設(shè)計?!窘Y(jié)果】基于探針技術(shù)的C/S和B/S混合架構(gòu)的網(wǎng)絡(luò)安全審計系統(tǒng)能對互聯(lián)網(wǎng)的各種行為提供有效的安全審計?!窘Y(jié)論】該系統(tǒng)對網(wǎng)絡(luò)數(shù)據(jù)包的安全審計效果良好,有一定的實用價值。

    關(guān)鍵詞:安全審計探針技術(shù)協(xié)議分析封堵

    Abstract:【Objective】To meet the needs of large-scale network environment and the rapid development of the network,establish a comprehensive and in-depth audit analysis to the network system,monitor the security situation of the network system,and enhance security capabilities.【Methods】The network security audit system was designed by using the related analysis of network data package through sniffer technology and the advantages of C/S and B/S architecture pattern.【Results】The results show that the system through the analysis of real-time network packets obtained by sniffer technology,and the C/S and B/S mixed architecture pattern,can provide effective security audit to the Internet actions.【Conclusion】The effect of network security audit system based on C/S and B/S mixed architecture pattern and sniffer technology on the audit security of the network packets is effective with practical value.

    Key words:security audit,sniffer technology,protocol analysis,blockading

    中圖分類號:TP393

    文獻(xiàn)標(biāo)識碼:A

    文章編號:1002-7378(2016)01-0049-05

    作者簡介:李賢陽(1977-),男,副教授,主要從事計算機(jī)網(wǎng)絡(luò)和數(shù)據(jù)挖掘方面的研究。

    收稿日期:2015-10-14

    網(wǎng)絡(luò)優(yōu)先數(shù)字出版時間:2016-01-27

    網(wǎng)絡(luò)優(yōu)先數(shù)字出版地址:http://www.cnki.net/kcms/detail/45.1075.N.20160127.1616.014.html

    *廣西高校科研項目(KY2015YB314)和廣西區(qū)教改項目(2015JGA363)資助。

    猜你喜歡
    服務(wù)器端數(shù)據(jù)包探針
    SmartSniff
    淺析異步通信層的架構(gòu)在ASP.NET 程序中的應(yīng)用
    成功(2018年10期)2018-03-26 02:56:14
    多通道Taqman-探針熒光定量PCR鑒定MRSA方法的建立
    BOPIM-dma作為BSA Site Ⅰ特異性探針的研究及其應(yīng)用
    在Windows中安裝OpenVPN
    透射電子顯微鏡中的掃描探針裝置
    物理實驗(2015年9期)2015-02-28 17:36:47
    基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計與實現(xiàn)
    掃描近場光電多功能探針系統(tǒng)
    視覺注意的數(shù)據(jù)包優(yōu)先級排序策略研究
    網(wǎng)頁防篡改中分布式文件同步復(fù)制系統(tǒng)
    欧美3d第一页| 在线a可以看的网站| 久久鲁丝午夜福利片| 亚洲人成网站在线播放欧美日韩| eeuss影院久久| 国产av不卡久久| 亚洲最大成人av| 亚洲高清免费不卡视频| 国产成人aa在线观看| 精品99又大又爽又粗少妇毛片| 天堂av国产一区二区熟女人妻| 白带黄色成豆腐渣| 婷婷色综合大香蕉| 亚洲欧洲日产国产| 一本久久中文字幕| 高清毛片免费看| 日韩欧美在线乱码| 午夜福利高清视频| 99久久中文字幕三级久久日本| 久久综合国产亚洲精品| 国产成人aa在线观看| 在线播放国产精品三级| 黄色欧美视频在线观看| 一个人看的www免费观看视频| 91午夜精品亚洲一区二区三区| 欧美三级亚洲精品| 婷婷六月久久综合丁香| 一个人观看的视频www高清免费观看| 亚洲婷婷狠狠爱综合网| 青春草国产在线视频 | 国产大屁股一区二区在线视频| 亚洲国产日韩欧美精品在线观看| 男人舔奶头视频| 色吧在线观看| 精品久久久久久久末码| 级片在线观看| 国产精品1区2区在线观看.| 亚洲乱码一区二区免费版| 黑人高潮一二区| 日日摸夜夜添夜夜爱| 少妇人妻精品综合一区二区 | 久久久午夜欧美精品| 国产精品国产三级国产av玫瑰| 搡老妇女老女人老熟妇| 久久精品国产99精品国产亚洲性色| 高清毛片免费看| 午夜视频国产福利| 久久欧美精品欧美久久欧美| 九色成人免费人妻av| 18禁裸乳无遮挡免费网站照片| 国产v大片淫在线免费观看| 国产在线男女| 国产精品综合久久久久久久免费| 啦啦啦啦在线视频资源| 日本一本二区三区精品| 午夜视频国产福利| 不卡一级毛片| 久久人人爽人人爽人人片va| 欧美色视频一区免费| 国产亚洲欧美98| kizo精华| 精品人妻偷拍中文字幕| 一边亲一边摸免费视频| 男人的好看免费观看在线视频| 亚洲精品456在线播放app| 极品教师在线视频| 亚洲欧美日韩东京热| 久久久久久九九精品二区国产| 美女黄网站色视频| 99久久精品国产国产毛片| 亚洲av电影不卡..在线观看| 人妻制服诱惑在线中文字幕| 国产午夜精品久久久久久一区二区三区| 亚洲内射少妇av| 男人的好看免费观看在线视频| 国产91av在线免费观看| 伦理电影大哥的女人| 欧美日韩精品成人综合77777| 久久久精品欧美日韩精品| 欧美色视频一区免费| 真实男女啪啪啪动态图| 欧美区成人在线视频| 3wmmmm亚洲av在线观看| 99久久无色码亚洲精品果冻| 蜜桃久久精品国产亚洲av| 婷婷精品国产亚洲av| 哪个播放器可以免费观看大片| 舔av片在线| 国产美女午夜福利| 欧美变态另类bdsm刘玥| 久久久午夜欧美精品| 国产成人91sexporn| 搡老妇女老女人老熟妇| 91精品国产九色| 久久久欧美国产精品| 欧美精品一区二区大全| 一级毛片电影观看 | 亚洲av熟女| 老司机福利观看| 欧美+日韩+精品| 日本与韩国留学比较| a级毛片免费高清观看在线播放| 国产精品一区www在线观看| 久久久精品大字幕| 欧美日韩综合久久久久久| 丰满人妻一区二区三区视频av| 国产成人a∨麻豆精品| 亚洲av不卡在线观看| 麻豆成人av视频| 久久精品人妻少妇| 欧美日韩乱码在线| 中文在线观看免费www的网站| 女同久久另类99精品国产91| 国产成人91sexporn| 性插视频无遮挡在线免费观看| 国产亚洲欧美98| 日韩欧美在线乱码| 日本五十路高清| 亚洲最大成人av| 欧美色欧美亚洲另类二区| 少妇的逼水好多| 一进一出抽搐gif免费好疼| 精品一区二区免费观看| av女优亚洲男人天堂| 老女人水多毛片| 婷婷精品国产亚洲av| 亚洲美女视频黄频| av视频在线观看入口| 国产美女午夜福利| 国产伦一二天堂av在线观看| 3wmmmm亚洲av在线观看| 一级毛片我不卡| 午夜精品国产一区二区电影 | 变态另类成人亚洲欧美熟女| avwww免费| 久久韩国三级中文字幕| 亚洲美女搞黄在线观看| 日本黄色视频三级网站网址| 国产一区亚洲一区在线观看| 麻豆国产av国片精品| 亚洲丝袜综合中文字幕| 亚洲精品久久久久久婷婷小说 | 有码 亚洲区| 国产精品久久久久久精品电影小说 | 国产精品人妻久久久影院| 亚洲精品国产av成人精品| 毛片女人毛片| 国模一区二区三区四区视频| 国产黄色视频一区二区在线观看 | 成人漫画全彩无遮挡| 国产亚洲av嫩草精品影院| 老师上课跳d突然被开到最大视频| 亚洲人成网站在线播放欧美日韩| 少妇的逼好多水| 欧美激情在线99| 男人的好看免费观看在线视频| 少妇人妻精品综合一区二区 | 两性午夜刺激爽爽歪歪视频在线观看| 婷婷亚洲欧美| 两个人的视频大全免费| 国产免费一级a男人的天堂| 寂寞人妻少妇视频99o| 一区二区三区高清视频在线| 波多野结衣高清无吗| 日产精品乱码卡一卡2卡三| 欧美日韩精品成人综合77777| 国产精品一及| 欧美日韩乱码在线| 老司机影院成人| 日韩强制内射视频| av在线播放精品| 欧美色视频一区免费| 亚洲欧美精品综合久久99| 欧美变态另类bdsm刘玥| 两性午夜刺激爽爽歪歪视频在线观看| av在线蜜桃| 精品国产三级普通话版| 精品久久久久久久久av| 中国美女看黄片| 欧美xxxx性猛交bbbb| 成人亚洲精品av一区二区| 久久久久久久亚洲中文字幕| 成人欧美大片| 成人一区二区视频在线观看| 色综合色国产| 久久精品国产亚洲av香蕉五月| 97热精品久久久久久| 级片在线观看| 久久欧美精品欧美久久欧美| 亚洲国产精品成人综合色| 嘟嘟电影网在线观看| 久久精品国产亚洲av涩爱 | 国产淫片久久久久久久久| 波多野结衣巨乳人妻| 日本与韩国留学比较| 成人午夜高清在线视频| 亚洲av成人精品一区久久| 国产女主播在线喷水免费视频网站 | 亚洲在线自拍视频| 国产一区二区三区av在线 | 日本黄色视频三级网站网址| 麻豆国产97在线/欧美| 麻豆乱淫一区二区| 女同久久另类99精品国产91| 久久久久久久午夜电影| 日本撒尿小便嘘嘘汇集6| 天天一区二区日本电影三级| 亚洲综合色惰| 国产中年淑女户外野战色| 天天一区二区日本电影三级| 久久久久久伊人网av| 三级毛片av免费| 亚洲在久久综合| www.色视频.com| 免费观看的影片在线观看| 99久久精品一区二区三区| 只有这里有精品99| 精品久久久久久久末码| 欧美潮喷喷水| 18禁黄网站禁片免费观看直播| 一区二区三区免费毛片| 国产精品人妻久久久久久| 国产精品无大码| 六月丁香七月| 精品久久久久久久久久久久久| 中文亚洲av片在线观看爽| 又粗又硬又长又爽又黄的视频 | 久久久a久久爽久久v久久| 99久久久亚洲精品蜜臀av| 深爱激情五月婷婷| 日本在线视频免费播放| 午夜福利在线在线| 一边摸一边抽搐一进一小说| 午夜免费男女啪啪视频观看| 国产蜜桃级精品一区二区三区| 国产成人aa在线观看| 亚洲欧美日韩东京热| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 日本三级黄在线观看| 欧美日韩一区二区视频在线观看视频在线 | 小蜜桃在线观看免费完整版高清| av国产免费在线观看| 毛片一级片免费看久久久久| 免费黄网站久久成人精品| 欧美最新免费一区二区三区| 波多野结衣高清作品| 亚洲精品影视一区二区三区av| 国产在线精品亚洲第一网站| 哪个播放器可以免费观看大片| 成人午夜高清在线视频| 99热这里只有是精品50| 只有这里有精品99| 国产精品嫩草影院av在线观看| 人人妻人人看人人澡| 男人舔女人下体高潮全视频| 亚洲成人久久爱视频| 看免费成人av毛片| 国产精品日韩av在线免费观看| 久99久视频精品免费| 十八禁国产超污无遮挡网站| av专区在线播放| 亚洲中文字幕一区二区三区有码在线看| 国产精品日韩av在线免费观看| av女优亚洲男人天堂| 国产精品乱码一区二三区的特点| 哪里可以看免费的av片| 麻豆av噜噜一区二区三区| h日本视频在线播放| 欧美精品国产亚洲| 18禁黄网站禁片免费观看直播| 岛国在线免费视频观看| 日韩一区二区视频免费看| 久久热精品热| 卡戴珊不雅视频在线播放| 99精品在免费线老司机午夜| 国产不卡一卡二| 日本欧美国产在线视频| 欧美激情久久久久久爽电影| 亚洲精品粉嫩美女一区| 别揉我奶头 嗯啊视频| 国内少妇人妻偷人精品xxx网站| 一夜夜www| 成人综合一区亚洲| 国产一区二区在线观看日韩| 麻豆国产av国片精品| 国产成人freesex在线| 亚洲自偷自拍三级| 午夜福利成人在线免费观看| 男的添女的下面高潮视频| 一区二区三区四区激情视频 | 免费电影在线观看免费观看| 少妇熟女欧美另类| 亚洲人成网站在线播放欧美日韩| 欧美性猛交╳xxx乱大交人| 色尼玛亚洲综合影院| 国产三级中文精品| 日韩av在线大香蕉| 亚洲精品乱码久久久v下载方式| 国产老妇女一区| 国产精品一及| 极品教师在线视频| 男的添女的下面高潮视频| 一个人观看的视频www高清免费观看| 成人午夜精彩视频在线观看| 国产私拍福利视频在线观看| 国产精品久久久久久久久免| 欧美+亚洲+日韩+国产| 在线观看美女被高潮喷水网站| 久久久国产成人精品二区| 色综合色国产| 哪里可以看免费的av片| 九九爱精品视频在线观看| 此物有八面人人有两片| 最近手机中文字幕大全| 欧美激情久久久久久爽电影| 嫩草影院精品99| 女人被狂操c到高潮| 亚洲人成网站在线播放欧美日韩| 国产一区二区三区在线臀色熟女| 久久久a久久爽久久v久久| 亚洲精品亚洲一区二区| 免费观看的影片在线观看| 九草在线视频观看| 久久久精品94久久精品| av黄色大香蕉| 99国产极品粉嫩在线观看| 亚洲最大成人手机在线| 天天一区二区日本电影三级| 亚洲国产欧美人成| 天堂影院成人在线观看| 欧美日本亚洲视频在线播放| 久久久久网色| 国产白丝娇喘喷水9色精品| 我要看日韩黄色一级片| 中文字幕久久专区| 久久久成人免费电影| 日韩一区二区三区影片| 寂寞人妻少妇视频99o| 99久久无色码亚洲精品果冻| 精品少妇黑人巨大在线播放 | 亚洲五月天丁香| 97超碰精品成人国产| av免费在线看不卡| 久久99热6这里只有精品| 中文亚洲av片在线观看爽| 少妇裸体淫交视频免费看高清| 亚洲在线观看片| 国内揄拍国产精品人妻在线| 成年免费大片在线观看| 91午夜精品亚洲一区二区三区| 午夜免费激情av| 九草在线视频观看| 午夜亚洲福利在线播放| 成人午夜精彩视频在线观看| 日韩三级伦理在线观看| 国产大屁股一区二区在线视频| 久久人人精品亚洲av| 好男人在线观看高清免费视频| 婷婷亚洲欧美| 亚洲av一区综合| 精品久久久久久久人妻蜜臀av| 久久亚洲精品不卡| 狂野欧美白嫩少妇大欣赏| 欧美三级亚洲精品| 免费搜索国产男女视频| 欧美日本视频| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 青春草国产在线视频 | 久久6这里有精品| 国产午夜精品论理片| 国产亚洲91精品色在线| 老司机影院成人| 午夜福利在线观看免费完整高清在 | 国产在线精品亚洲第一网站| 亚洲国产欧洲综合997久久,| 亚洲丝袜综合中文字幕| 国产视频首页在线观看| 中文资源天堂在线| 搡老妇女老女人老熟妇| 国产精品国产高清国产av| av在线播放精品| 免费看光身美女| 嫩草影院新地址| 欧美人与善性xxx| 欧美日韩乱码在线| 岛国毛片在线播放| 日韩欧美精品免费久久| 国产熟女欧美一区二区| 国产片特级美女逼逼视频| 身体一侧抽搐| 51国产日韩欧美| 在线观看av片永久免费下载| 亚洲成a人片在线一区二区| 国产极品天堂在线| 亚洲精品456在线播放app| 国产真实伦视频高清在线观看| 干丝袜人妻中文字幕| 久久99蜜桃精品久久| 久久草成人影院| 亚洲国产精品sss在线观看| 一级av片app| 亚洲欧美日韩无卡精品| 精品久久久久久成人av| 菩萨蛮人人尽说江南好唐韦庄 | 亚洲人成网站在线观看播放| 日韩强制内射视频| 日韩,欧美,国产一区二区三区 | 国产v大片淫在线免费观看| av免费观看日本| 蜜桃久久精品国产亚洲av| 婷婷六月久久综合丁香| 国产精品麻豆人妻色哟哟久久 | 久久99热这里只有精品18| 色尼玛亚洲综合影院| 99热网站在线观看| 99热精品在线国产| 噜噜噜噜噜久久久久久91| 色5月婷婷丁香| 一夜夜www| 网址你懂的国产日韩在线| 亚洲五月天丁香| 亚洲国产高清在线一区二区三| 免费观看的影片在线观看| 一区二区三区高清视频在线| 99热全是精品| 婷婷色综合大香蕉| 国内久久婷婷六月综合欲色啪| 日韩欧美三级三区| av专区在线播放| 听说在线观看完整版免费高清| 国产伦在线观看视频一区| 精品免费久久久久久久清纯| 黄色日韩在线| 给我免费播放毛片高清在线观看| 日韩精品青青久久久久久| 99热全是精品| avwww免费| 尤物成人国产欧美一区二区三区| 亚洲自偷自拍三级| kizo精华| av在线播放精品| 在线a可以看的网站| 久久国内精品自在自线图片| 亚洲av中文av极速乱| 国产熟女欧美一区二区| 国产黄色视频一区二区在线观看 | 偷拍熟女少妇极品色| 欧美人与善性xxx| 国产精品人妻久久久久久| 综合色丁香网| 日本成人三级电影网站| 国产片特级美女逼逼视频| 久久精品人妻少妇| 老司机福利观看| 亚洲综合色惰| 成人午夜精彩视频在线观看| 综合色丁香网| 九九在线视频观看精品| 久久久久网色| 日韩欧美精品v在线| 欧美极品一区二区三区四区| 亚洲18禁久久av| 赤兔流量卡办理| 国产黄片视频在线免费观看| 在线观看66精品国产| 久久久久网色| 久久人人精品亚洲av| 别揉我奶头 嗯啊视频| 日韩三级伦理在线观看| 日日摸夜夜添夜夜添av毛片| 成人午夜高清在线视频| 国产一级毛片七仙女欲春2| 最近的中文字幕免费完整| 国产一区二区三区av在线 | 色综合站精品国产| 内射极品少妇av片p| 天天躁日日操中文字幕| 1000部很黄的大片| 青春草国产在线视频 | 久久精品国产99精品国产亚洲性色| 一区福利在线观看| 国内精品久久久久精免费| 亚洲最大成人av| 婷婷亚洲欧美| 国产淫片久久久久久久久| 亚洲自拍偷在线| 久久精品国产亚洲av天美| av又黄又爽大尺度在线免费看 | 亚洲成人av在线免费| 日韩亚洲欧美综合| 久久人人精品亚洲av| 精品久久久久久久久久久久久| 国产av不卡久久| 内射极品少妇av片p| 一区二区三区免费毛片| 亚洲激情五月婷婷啪啪| 极品教师在线视频| 国产精品一区二区三区四区久久| kizo精华| 午夜福利在线观看吧| 悠悠久久av| 久久久国产成人精品二区| 日韩欧美一区二区三区在线观看| 欧美变态另类bdsm刘玥| 99国产精品一区二区蜜桃av| 亚洲成人久久性| 免费看av在线观看网站| 国产精品,欧美在线| 中文字幕av在线有码专区| 国产成人a∨麻豆精品| 身体一侧抽搐| 亚洲欧美精品综合久久99| 国产精品,欧美在线| 日韩在线高清观看一区二区三区| 天天躁日日操中文字幕| 亚洲精品乱码久久久久久按摩| 91精品国产九色| 国产高清视频在线观看网站| 亚洲性久久影院| 日韩高清综合在线| 国产三级中文精品| 99久久成人亚洲精品观看| 亚洲精品粉嫩美女一区| 白带黄色成豆腐渣| 午夜爱爱视频在线播放| 26uuu在线亚洲综合色| 啦啦啦观看免费观看视频高清| 一级毛片久久久久久久久女| 成人特级黄色片久久久久久久| 国产中年淑女户外野战色| 菩萨蛮人人尽说江南好唐韦庄 | 久久久久国产网址| 亚洲四区av| 黄片无遮挡物在线观看| 亚洲在线自拍视频| 国产精品女同一区二区软件| 在线天堂最新版资源| 狂野欧美白嫩少妇大欣赏| 婷婷六月久久综合丁香| 啦啦啦韩国在线观看视频| 岛国在线免费视频观看| 成人毛片60女人毛片免费| 欧美成人精品欧美一级黄| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 亚洲av免费在线观看| 中国美白少妇内射xxxbb| 午夜老司机福利剧场| 欧美又色又爽又黄视频| 国产av一区在线观看免费| 噜噜噜噜噜久久久久久91| av福利片在线观看| 桃色一区二区三区在线观看| 国产精品,欧美在线| 欧美人与善性xxx| 日本一二三区视频观看| 久久国产乱子免费精品| 国产日韩欧美在线精品| 观看美女的网站| 国产精品人妻久久久久久| 国产成人a∨麻豆精品| 日本免费一区二区三区高清不卡| 精品99又大又爽又粗少妇毛片| 97在线视频观看| 人人妻人人澡人人爽人人夜夜 | 亚洲av一区综合| 国产精品久久久久久久电影| 国产69精品久久久久777片| 国产精品国产三级国产av玫瑰| 一级毛片aaaaaa免费看小| 嫩草影院新地址| 人妻夜夜爽99麻豆av| 青春草国产在线视频 | 午夜福利成人在线免费观看| 精品久久久久久久久av| 一级黄色大片毛片| 久久99热6这里只有精品| 五月玫瑰六月丁香| 久久鲁丝午夜福利片| 国产美女午夜福利| 丰满的人妻完整版| 国产午夜精品论理片| 99久国产av精品国产电影| 少妇丰满av| 亚洲av中文字字幕乱码综合| 99riav亚洲国产免费| 日韩欧美精品v在线| 日韩大尺度精品在线看网址| 久久韩国三级中文字幕| 日本五十路高清| 国产在线精品亚洲第一网站| 日日摸夜夜添夜夜爱| 日韩一本色道免费dvd| 午夜久久久久精精品| 偷拍熟女少妇极品色| 日韩欧美 国产精品| 欧美高清性xxxxhd video| 久久久久久大精品| 成年女人看的毛片在线观看| 免费看日本二区| 色综合站精品国产| 久久精品91蜜桃| 成人二区视频| 久久久精品94久久精品| 国产老妇女一区| 欧美成人免费av一区二区三区| 亚洲精品国产成人久久av| 插逼视频在线观看| 特大巨黑吊av在线直播| 久久久久久国产a免费观看| 夜夜看夜夜爽夜夜摸| 亚洲人成网站在线播| 久久久精品欧美日韩精品| 国产一级毛片七仙女欲春2| 精品99又大又爽又粗少妇毛片| 99九九线精品视频在线观看视频|