| 网站首页  | 网络电子通信 | 机电机械单片 | ASP类 | VB类 | .net 类 | VC/VC++类 | java/jsp类 | PB 类 | delphi类 | VF类 | Authoware类 | flash 类 | 免费参考论文 | 最新动态 | 指导说明
最新公告:     
您现在的位置: 主页>其他设计论文>文章内容
| 网络电子通信 | 机电机械单片 | ASP类 | VB类 | .net 类 | VC/VC++类 | java/jsp类 | PB 类 |
在线客服
在线业务客服1:找我就Q我
在线业务客服2:找我就Q我
在线业务客服3:找我就Q我
在线技术与支持:找我就Q我
在线投诉与建议:找我就Q我
负责人电话15886499710
邮箱:151344202@qq.com
更多内容
热点文章
·L 005 Linux下的简单网络
·L008 网络的虚拟实验平台
·L004 Linux平台下的聊天
·L007 Linux下基于电话线路
·L006 Linux下的网络层加密
·L001 基于Caché的实验室
·L002 Linux互联网论坛监测
·L003 LINUX环境下的密文聊
·L009 基于网络的虚拟实验
·L010 基于Web的subversion
·l011 校园二手信息网站PHP
·L012 Delaunay算法的实现
更多内容
最新推荐 更多内容
 
相关文章
·L023 Windows进程管理工具
·L025 Linux远程管理系统客
·L021 Win32平台下的PE文件
·L020Web的入侵防御系统
·L019 Scheme解释程序的实
·L018 WEB图片共享系统PHP
·L017 高校教材管理系统PHP
·L016 Iptables图形管理工
·L015 网上留言管理系统 PH
·L014 基于PHP的产品报价系
·L013 公共课平时成绩查询
·L012 Delaunay算法的实现
更多内容
L024 端口扫描与检测技术的实现           
L024 端口扫描与检测技术的实现
全套设计包含:程序+论文+源代码+中期检查报告(开题报告+答辩PPT)! 点击数: 更新时间:2008-10-19

如需该全套设计请联系我们QQ:151344202

摘  要
随着Internet日益广泛的应用,黑客攻击行为也是有增无减。如何有效地抵御这种攻击行为,一直是信息安全领域的焦点。
而其中,端口扫描技术吸引了越来越多人的关注。端口扫描是黑客搜集目标主机信息的一种常用方法。为了有效地对付网络入侵行为,对端口扫描进行研究是非常有益和必要的。攻击者在攻击一个目标时,首先要获取目标的一些基本信息,端口扫描就是其中最简单最重要的方法之一,它可以扫描目标机器中开放的端口,从而确定目标机器中提供的服务,为下一步攻击做准备。针对端口扫描技术,相应的端口扫描检测技术显的越发重要,作为网络安全技术中的一个重要课题,端口扫描检测技术意义重大。
本文首先阐述了端口扫描技术以及端口扫描检测技术的基本原理和常用方法,然后在此基础上设计了一个对基于网络的端口进行扫描,能判断出目标主机端口开放情况的程序以及一个从网络信息的数据包的捕获和分析着手,再通过统计判断是否存在端口扫描行为的程序,最后从攻击和防御的角度对端口扫描和检测技术作了演示及分析。

关键词:端口;端口扫描;数据包捕获;端口检测


1.1  本课题研究的意义
在今天快速发展的Internet中,黑客攻击方法层出不穷,网络的安全性已经越来越受到威胁。要保证计算机资源的保密性、有效性、完整性也变得越来越困难。
端口扫描作为黑客攻击的一个重要方面,也在不停地向前发展,扫描手段已经变得越来越丰富,越来越隐蔽,越来越具有威胁性。如何有效的对端口扫描行为进行检测,已经是越来越重要的一个课题,这对于保证我们网络的安全性有着重要的意义,也是入侵检测系统(IDS)和入侵预防系统(IPS)的一个重点。
1.2  本课题的研究方法
本文分别对端口扫描技术以及端口扫描的检测技术作了研究,并设计出一个根据扫描者向目标主机的TCP/IP服务端口发送探测数据包,并记录目标主机的响应,通过分析响应来判断服务端口是打开还是关闭,进而得知端口的状态的端口扫描程序,以及一个从网络信息的数据包的捕获和分析着手,通过统计判断是否存在端口扫描行为的端口扫描检测程序。
2 端口扫描概述
2.1 基本概念
端口的含义:
在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。
我们这里将要介绍的就是逻辑意义上的端口。
端口分类:
逻辑意义上的端口有多种分类标准,下面将介绍两种常见的分类:
按端口号分布划分:
(1)知名端口(Well-Known Ports)
知名端口即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。比如21端口分配给FTP服务,25端口分配给SMTP(简单邮件传输协议)服务,80端口分配给HTTP服务,135端口分配给RPC(远程过程调用)服务等等。
(2)动态端口(Dynamic Ports)
动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的申请,那么系统就可以从这些端口号中分配出一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在关闭程序进程后,就会释放所占用的端口号。
不过,动态端口也常常被病毒木马程序所利用,如冰河默认连接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。
按协议类型划分:
按协议类型划分,可以分为TCP、UDP、IP和ICMP(Internet控制消息协议)等端口。下面主要介绍TCP和UDP端口


如需该全套设计请联系我们QQ:151344202
文章录入:    责任编辑: 
  • 上一篇:L023 Windows进程管理工具  
  • 下一篇:L025 Linux远程管理系统客户端
  • 推荐好友】【发表评论(0条)】【加入收藏】【返回顶部】【打印本页】【[关闭窗口]
      网友评论:(只显示最新评论。评论内容只代表网友观点,与本站立场无关!)

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 网站地图 | 支持论坛 | 
    zxbylw Power by zxbylw

     信息产业部备案
    粤ICP备05010852号