好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

作业二网络攻防技术PPT课件.ppt

7页
  • 卖家[上传人]:re****.1
  • 文档编号:591138606
  • 上传时间:2024-09-16
  • 文档格式:PPT
  • 文档大小:169.50KB
  • / 7 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 作业二:网络攻防技术徐辉 xu_hui@ 题目一:•设计一个sniffer•不限平台可以使用libpcap、winpcap 或 Linux的原始套接字SOCK_RAW•能够解析出IP层和传输层的协议头•能够输出文本方式传送的数据包的内容•有检查校验和以及简单的合法性检查的功能•选作:用你的sniffer对局域网进行流量审计分析 题目二:•扫描器的实现•不限平台,可以使用libnet•实现基本的端口扫描和主机扫描功能•端口扫描:某台主机的哪些端口开放•主机扫描:哪些主机处于活动状态•至少实现一种隐蔽扫描•隐蔽扫描:尽量躲开系统审计和入侵检测系统 题目三:•主机入侵检测系统•不限平台•可以利用的信息:系统日志、本机的网络流量、everything available•功能示例:至少实现以下功能之一•检测假冒他人账号登陆:用户当前行为与其一贯行为的差别•检测当前用户的非法活动:当前行为造成的违例事件 题目三(续)•检测方法示例•分析Linux进程记账日志,统计root用户创建的进程的概率分布,建立一个profile文件然后实时监测日志文件的变化,记录当前root用户创建的进程,从profile中查到其概率,如果小于某个阈值,则认为是可疑事件。

      如果一段时间内的可疑的事件超过了某个阈值,则认为该root是假冒的•实时监视日志文件的变化,发现违法事件的记录,根据事件级别的不同做相应处理如:发现输入口令错误的记录三次以上,或发现对敏感文件的越权访问•希望创新,即使idea很不完善•多做实验,分析你所使用的方法的有效性 实验报告要求•设计原理•程序结构•总体结构•主要数据结构的定义•重要算法实现说明•实验结果及结果分析 作业提交•三个题目任选一个•提交文件:•姓名简拼+学号.zip•压缩文件中包括源代码、实验报告、结果数据、可执行文件•提交地址:•xu_hui@•不要把第二次作业交给龙助教•不要把第一次作业交给我 。

      点击阅读更多内容
      相关文档
      2025国开山东开大《土质学与土力学》形成性考核123答案+终结性考核答案.docx 中学综合素质知识点梳理【中学教师资格证】.docx 2025国开山东开大《特许经营概论》形成性考核123答案+终结性考核答案.doc 2025年高考英语全国一卷真题(含答案).docx 2025国开山东《农民专业合作社创建与管理》形成性考核123答案+终结性考核答案.docx 2025国开山东开大《自然现象探秘》形成性考核123答案+终结性考核答案.docx 2025国开山东《消费心理学》形成性考核123答案+终结性考核答案.doc 2025国开山东《小微企业管理》形成性考核123答案+终结性考核答案.doc 2025国开山东开大《资本经营》形成性考核123答案+终结性考试答案.docx 2025国开山东《小学生心理健康教育》形考123答案+终结性考试答案.docx 2025国开《视频策划与制作》形考任务1-4答案.docx 2025国开《亲子关系与亲子沟通》形考任务234答案+期末大作业答案.docx 2025国开电大《煤矿地质》形成性考核123答案.docx 2025国开电大《冶金原理》形考任务1234答案.docx 2025国开《在线学习项目运营与管理》形考任务1234答案.doc 2025国开电大《在线教育的理论与实践》阶段测验1-4答案.docx 2024 年注册环保工程师《专业基础考试》真题及答案解析【完整版】.docx 环保工程师---2023 年注册环保工程师《专业基础考试》真题及答案解析【完整版】.docx 2025国开《液压与气压传动》形考任务一参考答案.docx 2025年春江苏开放大学教育研究方法060616计分:形成性作业2、3答案.docx
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.