1

|首页 > 新闻中心 > 安全 > 正文
资讯搜索
攻防:局域网监听的原理、实现与防范

来源:51CTO 时间:2007-4-27 10:30:56 作者: 编辑:高海燕

【编者按】
  随着计算机技术的发展,网络已日益成为生活中不可或缺的工具,但伴之而来的非法入侵也一直威胁着计算机网络系统的安全。由于局域网中采用广播方式,因此,在某个广播域中可以监听到所有的信息包。而黑客通过对信息包进行分析,就能获取局域网上传输的一些重要信息。事实上,很多黑客入侵时都把局域网扫描和侦听作为其最基本的步骤和手段,原因是想用这种方法获取其想要的密码等信息。但另一方面,我们对黑客入侵活动和其它网络犯罪进行侦查、取证时,也可以使用网络监听技术来获取必要的信息。因此,了解以太网监听技术的原理、实现方法和防范措施就显得尤为重要。
  一、引言

  随着计算机技术的发展,网络已日益成为生活中不可或缺的工具,但伴之而来的非法入侵也一直威胁着计算机网络系统的安全。由于局域网中采用广播方式,因此,在某个广播域中可以监听到所有的信息包。而黑客通过对信息包进行分析,就能获取局域网上传输的一些重要信息。事实上,很多黑客入侵时都把局域网扫描和侦听作为其最基本的步骤和手段,原因是想用这种方法获取其想要的密码等信息。但另一方面,我们对黑客入侵活动和其它网络犯罪进行侦查、取证时,也可以使用网络监听技术来获取必要的信息。因此,了解以太网监听技术的原理、实现方法和防范措施就显得尤为重要。

  二、局域网监听的基本原理
  
  根据IEEE的描述,局域网技术是"把分散在一个建筑物或相邻几个建筑物中的计算机、终端、大容量存储器的外围设备、控制器、显示器、以及为连接其它网络而使用的网络连接器等相互连接起来,以很高的速度进行通讯的手段"。

  局域网具有设备共享、信息共享、可进行高速数据通讯和多媒体信息通信、分布式处理、具有较高的兼容性和安全性等基本功能和特点。目前局域网主要用于办公室自动化和校园教学及管理,一般可根据具体情况采用总线形、环形、树形及星形的拓扑结构。
  
  1. 网络监听

  网络监听技术本来是提供给网络安全管理人员进行管理的工具,可以用来监视网络的状态、数据流动情况以及网络上传输的信息等。当信息以明文的形式在网络上传输时,使用监听技术进行攻击并不是一件难事,只要将网络接口设置成监听模式,便可以源源不断地将网上传输的信息截获。网络监听可以在网上的任何一个位置实施,如局域网中的一台主机、网关上或远程网的调制解调器之间等。

  2. 在局域网实现监听的基本原理

  对于目前很流行的以太网协议,其工作方式是:将要发送的数据包发往连接在一起的所有主机,包中包含着应该接收数据包主机的正确地址,只有与数据包中目标地址一致的那台主机才能接收。但是,当主机工作监听模式下,无论数据包中的目标地址是什么,主机都将接收(当然只能监听经过自己网络接口的那些包)。

  在因特网上有很多使用以太网协议的局域网,许多主机通过电缆、集线器连在一起。当同一网络中的两台主机通信的时候,源主机将写有目的的主机地址的数据包直接发向目的主机。但这种数据包不能在IP层直接发送,必须从TCP/IP协议的IP层交给网络接口,也就是数据链路层,而网络接口是不会识别IP地址的,因此在网络接口数据包又增加了一部分以太帧头的信息。在帧头中有两个域,分别为只有网络接口才能识别的源主机和目的主机的物理地址,这是一个与IP地址相对应的48位的地址。

  传输数据时,包含物理地址的帧从网络接口(网卡)发送到物理的线路上,如果局域网是由一条粗缆或细缆连接而成,则数字信号在电缆上传输,能够到达线路上的每一台主机。当使用集线器时,由集线器再发向连接在集线器上的每一条线路,数字信号也能到达连接在集线器上的每一台主机。当数字信号到达一台主机的网络接口时,正常情况下,网络接口读入数据帧,进行检查,如果数据帧中携带的物理地址是自己的或者是广播地址,则将数据帧交给上层协议软件,也就是IP层软件,否则就将这个帧丢弃。对于每一个到达网络接口的数据帧,都要进行这个过程。

  然而,当主机工作在监听模式下,所有的数据帧都将被交给上层协议软件处理。而且,当连接在同一条电缆或集线器上的主机被逻辑地分为几个子网时,如果一台主机处于监听模式下,它还能接收到发向与自己不在同一子网(使用了不同的掩码、IP地址和网关)的主机的数据包。也就是说,在同一条物理信道上传输的所有信息都可以被接收到。另外,现在网络中使用的大部分协议都是很早设计的,许多协议的实现都是基于一种非常友好的、通信的双方充分信任的基础之上,许多信息以明文发送。因此,如果用户的账户名和口令等信息也以明文的方式在网上传输,而此时一个黑客或网络攻击者正在进行网络监听,只要具有初步的网络和TCP/IP协议知识,便能轻易地从监听到的信息中提取出感兴趣的部分。同理,正确的使用网络监听技术也可以发现入侵并对入侵者进行追踪定位,在对网络犯罪进行侦查取证时获取有关犯罪行为的重要信息,成为打击网络犯罪的有力手段。

会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论

联想成中国首家奥运会火炬接力全球合作伙伴

  CNET科技资讯网 4月27日 北京消息:4月26日晚,北京奥组委和国际奥委会联合宣布联想集团成为北京2008奥运会火炬接力全球合作伙伴。同时,由其设计的北京奥运会火炬“祥云”方案,历经北京奥组委三轮遴选,在全球388 个竞标方案中脱颖而出。  ……

百度李彦宏:传统媒体面朝大海 春暖花才开

     【eNet硅谷动力消息】在百度状元媒发布会上,CEO李彦宏颂起海子的诗:“面朝大海,春暖花开。”   “面朝大海,这个大海,就是互联网的海洋”,李彦宏以这样的比喻来形容传统媒体与互联网的亲密关系:“我们能够以春暖花开的好心情相聚北京……

捐助春蕾计划 “空中网”青杨峪春蕾小学落成

 【eNet硅谷动力消息】“空中甘霖润九山,满园蓓蕾迎春天”,这是新落成的临朐县“空中网”青杨峪春蕾小学剪彩典礼巨大条幅。4月22日,该小学落成典礼剪彩仪式在此举行。空中网集团董事长兼CEO周云帆、中国儿基会秘书长助理任纪建、春蕾办主任胡文新……

天文学家首次发现疑似宜居星球(图)

2007年4月24日,瑞士天体物理学家Stephane Udry(右) 和日内瓦天文台主任Michel Mayor(左)拿着一张绘制图片,图片上显示的是在红矮星581周围的行星系统。他们宣布在太阳系外发现了一颗行星可能像地球一样适合居住(图中左),并且它们有相……

盖茨与国内青年领袖畅谈领导力、责任、创新

 【搜狐IT消息】2007年4月25日,博鳌亚洲论坛期间,微软公司举行了以“领导力、责任和创新”为主题的“青年领袖圆桌会”。在微软中国研发集团主席张亚勤博士的主持下,微软公司董事长比尔·盖茨先生与来自国内各界的青年领袖齐聚一堂,深入了探讨了……

热点新闻

推荐新闻

明基变身佳达电通 重回代工原点

  昨日,数百位明基副理级以上主管,一大早接获“重大业务通知”邮件。明基董事会在邮件中宣布,母公司将改名为“佳达电通”,保留 ODM(原始设备生产商)业…

《魔兽世界》资料片罗密欧与朱丽叶

今年,在全世界各地都掀起了一股莎士比亚巨作《罗密欧与朱丽叶》的流行风,无数影视、动慢作品纷纷进行对其进行改编,让这部创作于1579年的爱情悲剧又重新绽…

近八成企业高层表示Web2.0技术有助

  【搜狐IT消息】据国外媒体4月26日报道,日前发布的一项统计发现,一些大公司已经开始在采用Web 2.0技术,而将近八成的企业表示,Web2.0技术模式有助于其…

大话战国惊现dodolook玩家疯狂追求

疯狂粉丝的疯狂追星运动,在这个春夏之交大有愈演愈烈之势。在杨丽娟疯狂追星刘德华震惊全国,成都粉丝飙车上演夺命追星张学友之后,网游也让这股疯狂追星之…

微软Q3净利50亿增65% Vista/Office

    CNET科技资讯网4月27日国际报道 由于新版Windows和Office软件的拉动,微软第三财季利润增长了65%。   截至到3月31日的季度,微软利润达到了49.3亿美…

第二批40份5000元现金大奖27日开出

4月27日晚20点,《征途》周年庆活动月5000元现金大奖抽奖活动将准时进行,届时,在上海市黄埔区第二公证处的监督下,将抽出第二批40份5000元现金大奖。谁能…

联想为奥运提供15000台PC 打造500精

  【搜狐IT消息】(文/黄顺芳)4月27日,联想在京发布科技奥运和人文奥运两大战略、十大奥运计划。在成为首家源自中国的奥运会火炬设计单位、首家源自中国…

千龙新闻网联合迈视推出24小时视频

  近日,在全国新闻网站中位列前三的千龙新闻网正式与拥有全球领先视频技术的迈视网(www.maxtv.cn )达成合作,双方联手打造中国第一家的视频新闻频道--…

大唐获国开行46亿元贷款 加速TD建设

【赛迪网讯】4月27日消息,对于大唐移动获得国家开发银行贷款一事,近日有大唐移动高层人士证实:“大唐确实获得了国家开发银行46亿元的贷款。”,同时大唐…

联想启动奥运战略 两战略十计划助力

 【搜狐IT消息】(文/黄顺芳)4月27日,联想在京发布科技奥运和人文奥运两大战略、十大奥运计划。在成为首家源自中国的奥运会火炬设计单位、首家源自中国的…

更多精彩在首页
IT新闻,更多精彩在首页,
Copyright@ 2005-2006 news.driverchina.com, All Rights Reserved
© 2005-2008 驱动中国 版权所有