中南大学学报(自然科学版)
中南大學學報(自然科學版)
중남대학학보(자연과학판)
JOURNAL OF CENTRAL SOUTH UNIVERSITY
2012年
10期
3872-3878
,共7页
董苹苹%王建新%孙志慧%马宇超
董蘋蘋%王建新%孫誌慧%馬宇超
동평평%왕건신%손지혜%마우초
即时通%文件传输%协议分析%审计%文件重组算法%SEQ数
即時通%文件傳輸%協議分析%審計%文件重組算法%SEQ數
즉시통%문건전수%협의분석%심계%문건중조산법%SEQ수
已有的网络行为审计软件没有针对即时通讯软件(IM)的文件传输记录模块.通过搭建协议分析环境,根据主流即时通讯软件通信数据明文传输的特点,利用网络捕包工具,并采用逆推方法,对多种即时通讯软件(IM)(QQ,Fetion,MSN和雅虎通等)文件传输协议进行深入分析,设计并实现一个IM文件传输审计系统(FAudit).FAudit系统基于Libpcap库捕获数据包,提取应用层数据,应用特有的文件重组算法,通过计算网络数据包的ACK和SEQ数,对数据包进行过滤、排序、解压、重组和写入,最后还原出用户传输的文件.测试结果表明:FAudit系统可在不同网络环境特别是网络环境突变、网络状况异常恶劣的情况下,有效地审计各类IM传输的各种类型(DOC,PDF,TXT和视频等)和大小的文件,同时还可解决即时通讯软件版本升级带来的系统升级问题.
已有的網絡行為審計軟件沒有針對即時通訊軟件(IM)的文件傳輸記錄模塊.通過搭建協議分析環境,根據主流即時通訊軟件通信數據明文傳輸的特點,利用網絡捕包工具,併採用逆推方法,對多種即時通訊軟件(IM)(QQ,Fetion,MSN和雅虎通等)文件傳輸協議進行深入分析,設計併實現一箇IM文件傳輸審計繫統(FAudit).FAudit繫統基于Libpcap庫捕穫數據包,提取應用層數據,應用特有的文件重組算法,通過計算網絡數據包的ACK和SEQ數,對數據包進行過濾、排序、解壓、重組和寫入,最後還原齣用戶傳輸的文件.測試結果錶明:FAudit繫統可在不同網絡環境特彆是網絡環境突變、網絡狀況異常噁劣的情況下,有效地審計各類IM傳輸的各種類型(DOC,PDF,TXT和視頻等)和大小的文件,同時還可解決即時通訊軟件版本升級帶來的繫統升級問題.
이유적망락행위심계연건몰유침대즉시통신연건(IM)적문건전수기록모괴.통과탑건협의분석배경,근거주류즉시통신연건통신수거명문전수적특점,이용망락포포공구,병채용역추방법,대다충즉시통신연건(IM)(QQ,Fetion,MSN화아호통등)문건전수협의진행심입분석,설계병실현일개IM문건전수심계계통(FAudit).FAudit계통기우Libpcap고포획수거포,제취응용층수거,응용특유적문건중조산법,통과계산망락수거포적ACK화SEQ수,대수거포진행과려、배서、해압、중조화사입,최후환원출용호전수적문건.측시결과표명:FAudit계통가재불동망락배경특별시망락배경돌변、망락상황이상악렬적정황하,유효지심계각류IM전수적각충류형(DOC,PDF,TXT화시빈등)화대소적문건,동시환가해결즉시통신연건판본승급대래적계통승급문제.