Žinios Discovery
/ Knowledge Discovery >> Žinios Discovery >> Technika >> kompiuteris >> kompiuterių saugumas >>

Kaip Carnivore Carnivore Worked


naudojamas terminas telefoninių pokalbių pasiklausymo, ". Turinio wiretap " tai reiškia, kad viskas paketas gali būti perimta ir naudojami. Kito tipo wiretap yra gaudyklė-ir-pėdsakų, o tai reiškia, kad FTB gali užfiksuoti tik paskirties informacija, pavyzdžiui, elektroninio pašto sąskaitą žinutės yra siunčiami arba interneto svetainės adresas, kad įtariamasis yra apsilankymą. Atvirkštinis forma Pagauk-ir-pėdsakų, vadinamas rašiklis registruotis, stebi kur e-mail įtariamojo ateina iš, arba kai vizitai į įtariamojo svetainėje yra kilę.

FTB kontaktai įtariamasis ISP ir prašymai nugaros-failų įtariamojo veiklos kopija. FTB įkuria Carnivore kompiuterį IPT stebėti įtariamojo veiklą. Kompiuteris susideda iš:

  • Pentium III "Windows NT /2000 sistema su 128 megabaitų (MB) RAM
  • komercinės komunikacijos programinės įrangos
  • pagal užsakymą C ++ programa, kuri veikia kartu su komercinės programos aukščiau pateikti paketą uostyti ir filtravimo
  • fizinio lokauto sistemos tipą, kad reikia specialios kodą ir atidarykite kompiuterį (Tai apsaugo niekam kitam, tik FTB iš fiziškai patekti į Carnivore sistema).
  • Tinklo izoliuojantis įtaisas kad daro Carnivore sistemą nematomas nieko kito tinkle (tai apsaugo nuo niekam nuo įsilaužimo į sistemą iš kito kompiuterio.)
  • 2 GB ( GB) Iomega Jaz diską saugoti nufotografuotus duomenys (Jaz diskas naudoja 2-GB nuimamas kasetes, galima sukeisti, kaip lengvai, kaip diskelį.)

    FTB konfigūruoja Carnivore programinę įrangą su IP adresas įtariamojo kad Carnivore tik užfiksuoti paketus iš šios vietos. Jis ignoruoja visus kitus paketus. Carnivore kopijos Visi iš įtariamojo sistemos paketų netrukdant tinklo eismo srautą. Kai kopijos yra pagamintos, jie eiti per filtrą, kad tik sulaiko elektroninio pašto paketus. Programa nustato, kas paketų būti remiantis pakelį protokolą. Pavyzdžiui, visi E-mail paketai naudoti Simple Mail Transfer Protocol (SMTP). Elektroninio pašto paketai yra įrašomi į Jaz kasete. Kai kas dieną ar dvi, FTB agentas atvyksta į ISP ir apsikeitimo dėmesį į Jaz kasetę. Agentas laikosi priimtus kasetę ir įdėkite jį į konteinerį, kad yra d ir užsandarinti. Jei plomba sulaužyta, asmuo kad jis turi pasirašyti, data ir vėl ją sandariai uždarykite - kitaip, kasetė gali būti laikomas " pažeista ". Priežiūros negali tęstis ilgiau nei mėnesį be iš teismo pratęsti. Kai baigtas, FTB pašalina iš IPT sistemą. Nufotografuota duomenys apdorojami

    Page [1] [2] [3] [4] [5]