基于Web网络监视器系统的设计.pdf
《基于Web网络监视器系统的设计.pdf》由会员分享,可在线阅读,更多相关《基于Web网络监视器系统的设计.pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、兵工自动化 网络信息技术 O.I.Automation 2004年第23卷第5期 Network Information Technique 2004,Vol.23,No.5 52 文 章 编 号1006-1576200405-0052-02 基于 Web 网络监视器系统的设计 刘强1白云峭2 1.驻国营二三六厂军代室重庆 江津 4022642.驻重庆地区军代室重庆 400050 摘要基于Web的网络安全监视器系统由底中上三层结构组成底层按指定的IP地址特定域名和特定用户获取数据包并将其还原重组中层负责实数据信息分析全文检索解压缩分布检索调度管理等上层监测结果查询及配置管理以简单的Web页面为
2、用户提供图查询和配置功能层间接口用数据库来实现利用plug-in与IC卡结合为系统提供用户身份认证功能 关键词WEB网络监视器 中图分类号TP393.02 文献标识码A Design of Network Monitor System Based on Web LIU Qiang1,BAI Yun-qiao2(1.Office of Military delegate,National No.236 Factory,Jiangjin 402264,China;2.Office of Military Affairs Delegate,Chongqing Zone,Chongqing 40005
3、0,China)Abstract:Network monitor system based on web is composed of low layer,middle layer and upper layer.The data packet was acquired according to assigned IP address,particular domain name and particular client,and the data packet was restituted in low layer.Data analyzing,full-document searching
4、,decompressing and scheduling management of distributed query was realized with middle layer.Query of monitor result and configuration management was completed with upper layer for client by web page.Communication between layers was realized by database.Validity authentication function can be provid
5、ed by plug-in and IC card for system users.Key words:Web;Network;Monitor 1 引言 尽管Intranet网络资源访问采用了防火墙身份认证访问控制等安全措施但并不能安全保证内部网中敏感信息不流到外部网入侵者可能通过各种方式将内部敏感信息取走特别是对于有意无意把敏感信息送到外面或滥用网络资源行为的内部用户网络安全监视器主要用于监测内部敏感信息泄漏滥用网络资源行为和网络审计等方面网 络安全监视器通过对内部网的流动信息组包依据特定的关键词检索分析最后产生相关的安全事件 2 系统功能及流程 网络安全监视器系统结构分为底中上三个层次如
6、图1图2图3底层负责实现截取和还原功能中层负责实现信息处理功能上层负责与用户交互各层间的接口用数据库来实现不仅降低了各个层次之间的耦合度也减小了各层之间的相互依赖包括以下功能 网络数据包的获取与重组可按指定的IP地址特定域名和特定用户获取数据包然后将获取的数据逐包地还原成电子邮件FTP文件HTTP文件等同时对重组的数据文件进行格式识别最后产生原始的数据库提供给另外的模块调用 HTTP文件打包 FTP文件打包 电子邮件打包 中间结果库 图1 系 统 底 层 结 构 图 网络 中间结果库 本机处理线程远程检索队列远程检索队列最终结果库 图2 系 统 中 层 结 构 图 GGI程序 最终结果库浏览器
7、 WWW服务器 图3 系 统 上 层 结 构 图 提供检索用的关键字库管理包括插入删除修改等 数据信息分析主要实现全文检索解压缩分布检索调度管理等功能 监测结果查询及配置管理系统以简单的Web页面界面方式为用户提供图查询和配置功能 系统安全保障提供具有系统操作数据访问安 收 稿 日 期2004-02-12修 回 日 期2004-04-12 作 者 简 介刘 强1977-男陕 西 人2000年毕业于中国人民解放军军械工程学院现中国人民解放军驻江津地区军事代表室军代表从 事 轻 武 器计 算 机 网 络 研 究 万方数据兵工自动化 网络信息技术 O.I.Automation 2004年第23卷第5
8、期 Network Information Technique 2004,Vol.23,No.5 53 全控制的能力具有自动转储的备份机制并且采用无IP地址方式可隐蔽接入内部网络 使得入侵者无法确知网络安全监视器的位置 3 系统设计 3.1 系统结构 网络监视系统如图4 图4 网 络 监 视 器 系 统 结 构 网络监视器系统 IP截取模块 组包 模块 分布控制模块 服务线程处理模块 全文检索模块 用户界面模块 3.2 功能模块 IP截取模块负责控制网卡以接受网络上的所有报文此模块实现与硬件有关的所有功能 组包模块负责将接受到的报文按关联四元组源IP目的IP源TCP段口号和目的TCP端口号分为
9、单个连接根据重点审核名单和用户的策略判定此连接是否要打包如果是则将此连接上的数据包打包还原并记入中间结果库 分布控制模块负责与底层的进程间通信并从中间结果库中提取邮件FTP文件以及HTTP文件列表对列表中的每一个文件经过预处理后按照一定的分布式算法将其放入本机检索队列或后援检索队列或解压队列由服务线程进行处理 服务线程处理模块服务线程分为本机检索服务线程后援检索服务线程和解压服务线程三类其中本机检索服务线程负责处理本机检索队列对队列中的每个文件在监视主机上进行全文检索后援检索服务线程负责处理后援检索队列将队列中的每个文件送到后援服务器上进行检索解压服务进程负责处理解压队列将队列中的每个文件送到
10、解压服务器上进行解压处理 并且进行全文检索后援检索服务器的数目与后援检索队列后援检索服务进程的数目是相同的解压服务器的数目与解压队列解压服务进程的数目相同 全文检索模块可位于不同的机器上此模块要负责处理网络通信问题如何发送与接收数据和分布算法全文检索方式为根据用户的设置使用两极词库进行检索或只用一级词库检索使 用全部目标检索或只检索特定专题下的目标字 用户界面模块由于WEB的界面编程方式不仅可适应用户要求的变化还可为用户的系统配置提 供 最 大 的 灵 活 性使多个用户同时操作利 用GGI和HTML来编写用户界面用户端配置浏览器通过浏览器和服务器端的GGI程序进行通信实现用户对后台的各个库的查
11、询和维护 3.3 数据库 模块间接口以数据库为桥梁实现各层之间的接口使得层次之间的耦合度降低互相的依赖性减少采用建立不同数据库以存放系统不同阶段处理数据的思路分别建立以下数据库 中间结果库 用作临时存储由M1截获的报文 最终结果库用作存放系统截获的可疑邮件FTP文件和HTTP文件 目标字库用作存储检索用到的目标词 重点审核名单库用作存储可疑的邮件发放/收方或FTP客户/服务器信息包括IP地址主机名域名用户名等 3.4 技术特点(1)全文检索算法 系统将目标字组织为键树结构从检索文件中读出每个词在树中进行匹配提高了系统运行速度该全文检索算法具有如下特征 速度快实时全文检索速度可达到500KB/S
12、 分专题检索将目标字库按不同的专题分类用户可根据需要进行全文检索 检索性能与目标字的数量几乎无关至于检索文件长度目标字的最大长度有关 支持中文英文和中英文检索(2)用户界面 采用WWWGGI和JAVA等实现用户界面既美观易学易用方便系统配置又利用了系统其它部分的处理能力使系统各模块协调工作将WEB的信息传播能力与服务端强大的数据处理功能以互补的形式统一起来为用户提供了方便快捷和高效的服务(3)系统安全 利用Netscape的plug-in技术结合IC卡技术为系统提供了用户身份认证功能当用户通过Netscape察看结果或配置系统参数时必须插卡输入用户口令才能执行防止非授权用户查看他人的E-mai
13、l更改系统参数此 外该系统采用无IP地址网卡接入网络从而达到了隐蔽系统的目的 4 结束语 网络监视器系统以其系统结构易于扩充隐蔽性好界面友好操作简单安全可靠和运行速度快等技术特点广泛应用于防范和追查网络攻击破坏和涉密行为等领域 参考文献 1 蒋 建 春.网络入侵检测原理与技术M.北 京:国防工业出版社,2001.2 范明.数据挖掘概念与技术M.北京:机 械 工 业 出 版社,2001.万方数据基于Web网络监视器系统的设计基于Web网络监视器系统的设计作者:刘强,白云峭作者单位:刘强(驻国营二三六厂军代室,重庆,江津,402264),白云峭(驻重庆地区军代室,重庆,400050)刊名:兵工自动
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 Web 网络 监视器 系统 设计
限制150内