一種即時(shí)通信監控系統的設計與實(shí)現
隨著(zhù)科技的發(fā)展和計算機網(wǎng)絡(luò )的普及,即時(shí)通信軟件已逐漸融人人們的生活。即時(shí)通信軟件為個(gè)人和企業(yè)提供了便捷、快速、高效的溝通方式。常用的即時(shí)通 信軟件有微軟的MSN Messenger、騰訊QQ、Googletalk等。即時(shí)通信技術(shù)在給個(gè)人及企業(yè)帶來(lái)高效便捷溝通的同時(shí)也產(chǎn)生了一系列的安全問(wèn)題。隨著(zhù)即時(shí)通信軟件 的普及和用戶(hù)數量的快速增長(cháng),其已成為病毒和黑客攻擊的主要對象。對于企業(yè)而言,即時(shí)通信技術(shù)使得員工的行為更加難以控制,容易導致泄露機密、竊取資料等 事件的發(fā)生,這將給企業(yè)造成無(wú)法估量的損失。針對中小規模企業(yè)網(wǎng)對即時(shí)通信安全的實(shí)際需求,對企業(yè)廣泛使用的MSN Messenger進(jìn)行了協(xié)議分析,并在此基礎上設計實(shí)現了一個(gè)基于網(wǎng)絡(luò )嗅探技術(shù)的MSN協(xié)議監控分析系統——MSNAnalyzer。該系統可以對企業(yè) 內部網(wǎng)絡(luò )進(jìn)行實(shí)時(shí)監控,監督員工的上網(wǎng)行為,預防重要資料泄露等情況的發(fā)生,保護企業(yè)的信息安全,減少不必要的經(jīng)濟損失。
本文引用地址:http://dyxdggzs.com/article/156822.htm1、體系結構
該監控系統采集企業(yè)網(wǎng)絡(luò )出口處的所有數據幀,通過(guò)對幀的IP地址進(jìn)行分析提取出被監控客戶(hù)機的數據幀并以一定的格式保存到文件中。然后,從文件 中讀取數據幀并將數據幀交給協(xié)議分析處理模塊處理,處理后的結果以文件的形式保存在磁盤(pán)中。圖1所示為該系統的總體結構示意圖。圖中,Sniffer是運 行MSNAnalymr程序的主機,Clientl、Client2、Client3為內網(wǎng)主機。
圖1 系統體系結構
MSNAnalyzer工作的基本過(guò)程為:
(1)基于Sniffer技術(shù)從網(wǎng)絡(luò )總出入口處采集網(wǎng)絡(luò )數據(抓包)。
(2)存儲數據幀。
(3)提取數據幀并進(jìn)行分析。
根據分析,系統實(shí)現模型如圖2所示。
圖2 系統總體實(shí)現模型及模塊劃分
評論