一種即時通信監(jiān)控系統(tǒng)的設(shè)計與實現(xiàn)
隨著科技的發(fā)展和計算機網(wǎng)絡(luò)的普及,即時通信軟件已逐漸融人人們的生活。即時通信軟件為個人和企業(yè)提供了便捷、快速、高效的溝通方式。常用的即時通 信軟件有微軟的MSN Messenger、騰訊QQ、Googletalk等。即時通信技術(shù)在給個人及企業(yè)帶來高效便捷溝通的同時也產(chǎn)生了一系列的安全問題。隨著即時通信軟件 的普及和用戶數(shù)量的快速增長,其已成為病毒和黑客攻擊的主要對象。對于企業(yè)而言,即時通信技術(shù)使得員工的行為更加難以控制,容易導(dǎo)致泄露機密、竊取資料等 事件的發(fā)生,這將給企業(yè)造成無法估量的損失。針對中小規(guī)模企業(yè)網(wǎng)對即時通信安全的實際需求,對企業(yè)廣泛使用的MSN Messenger進行了協(xié)議分析,并在此基礎(chǔ)上設(shè)計實現(xiàn)了一個基于網(wǎng)絡(luò)嗅探技術(shù)的MSN協(xié)議監(jiān)控分析系統(tǒng)——MSNAnalyzer。該系統(tǒng)可以對企業(yè) 內(nèi)部網(wǎng)絡(luò)進行實時監(jiān)控,監(jiān)督員工的上網(wǎng)行為,預(yù)防重要資料泄露等情況的發(fā)生,保護企業(yè)的信息安全,減少不必要的經(jīng)濟損失。
本文引用地址:http://m.butianyuan.cn/article/156822.htm1、體系結(jié)構(gòu)
該監(jiān)控系統(tǒng)采集企業(yè)網(wǎng)絡(luò)出口處的所有數(shù)據(jù)幀,通過對幀的IP地址進行分析提取出被監(jiān)控客戶機的數(shù)據(jù)幀并以一定的格式保存到文件中。然后,從文件 中讀取數(shù)據(jù)幀并將數(shù)據(jù)幀交給協(xié)議分析處理模塊處理,處理后的結(jié)果以文件的形式保存在磁盤中。圖1所示為該系統(tǒng)的總體結(jié)構(gòu)示意圖。圖中,Sniffer是運 行MSNAnalymr程序的主機,Clientl、Client2、Client3為內(nèi)網(wǎng)主機。
圖1 系統(tǒng)體系結(jié)構(gòu)
MSNAnalyzer工作的基本過程為:
(1)基于Sniffer技術(shù)從網(wǎng)絡(luò)總出入口處采集網(wǎng)絡(luò)數(shù)據(jù)(抓包)。
(2)存儲數(shù)據(jù)幀。
(3)提取數(shù)據(jù)幀并進行分析。
根據(jù)分析,系統(tǒng)實現(xiàn)模型如圖2所示。
圖2 系統(tǒng)總體實現(xiàn)模型及模塊劃分
評論