嗅探

本页使用了标题或全文手工转换,现处于中国大陆简体模式
求闻百科,共笔求闻

嗅探Sniffers)是一种网络流量数据分析的手段,常见于网络安全领域使用,也有用于业务分析领域[1],一般是指使用嗅探器对数据流的数据截获与分组分析(Packet analysis)。

嗅探所使用的工具即为“嗅探工具”,正式的叫法为“数据包分析器”,还有别称为“嗅探器”、“抓包工具”。

用途

  • 分析网络问题
  • 业务分析 [2]
  • 分析网络信息流通量
  • 网络大数据金融风险控制[3]
  • 探测企图入侵网络的攻击
  • 探测由内部和外部的用户滥用网络资源
  • 探测网络入侵后的影响
  • 监测链接互联网宽频流量
  • 监测网络使用流量(包括内部用户,外部用户和系统)
  • 监测互联网和用户电脑的安全状态
  • 渗透欺骗

缺陷

  • 目前为止的嗅探均对加密数据不起作用,需要解密才可以得到需要的机密数据
  • 当用户在执行网络数据文件下载时,嗅探出来的是大量垃圾数据包

知名嗅探工具

数据包分析器的比较

参考资料