• <li id="00i08"><input id="00i08"></input></li>
  • <sup id="00i08"><tbody id="00i08"></tbody></sup>
    <abbr id="00i08"></abbr>
  • 新聞中心

    EEPW首頁 > 設計應用 > 無線局域網安全監護系統(08-100)

    無線局域網安全監護系統(08-100)

    ——
    作者:徐胤 劉佳琪 孫玉濤 東南大學 時間:2009-02-26 來源:電子產品世界 收藏

      3.2.1.2數據包捕獲

    本文引用地址:http://www.czjhyjcfj.com/article/91764.htm

      一旦選定需要監護的AP,則可以通過對網卡端口寄存器編程來實現固定信道的掃描,此時不再是13個信道的時分跳頻,而是網卡固定于一個特定的信道來掃描獲取該信道的數據。再對捕獲的數據包進行BSSID的過濾,這樣就可以得到該AP服務集的數據包。

      3.2.2 數據的實時解析

      用數據包捕獲方式得到的是802.11MAC層的通信數據,根據TCP/IP協議棧與802.11的相關協議,數據恢復需要從TCP/IP協議模型的底層向上層進行一層層的解析和重組:數據鏈路層—網絡層—傳輸層—應用層(含會話、表現層)。

      TCP、IP的協議解析是本系統中的一大難點,這其中關系到IP分片和重組以及TCP流重組和重傳的解析。我們選擇了libnids開源工具對該部分協議做了具體的解析。

      在TCP、IP解析的基礎上實現了對FTP協議,HTTP協議,SMTP協議,POP3協議的并行解析。由于監聽的網絡同時會有多個人使用某個協議,我們建立了對應于各個TCP連接的虛擬端口,用于區分不同TCP鏈接的通信數據。圖3.2描述了TCP連接與各個協議的關系。

     

      圖 3.2 協議解析關系圖



    關鍵詞: 無線局域網 安全

    評論


    相關推薦

    技術專區

    關閉
    主站蜘蛛池模板: 平邑县| 山东| 射阳县| 永年县| 红桥区| 修水县| 安岳县| 闸北区| 衡东县| 梁河县| 台东市| 贺兰县| 班玛县| 镇远县| 桦川县| 霸州市| 宝鸡市| 信阳市| 郓城县| 延川县| 星子县| 固原市| 武隆县| 两当县| 徐汇区| 鞍山市| 锡林浩特市| 蓬溪县| 万山特区| 盈江县| 贺州市| 泰宁县| 伽师县| 海兴县| 郴州市| 呼玛县| 布拖县| 溧阳市| 济源市| 通城县| 新和县|