论文部分内容阅读
随着中国经济实力不断争强,人民生活富裕,生活水平日益提高;电脑技术的突飞猛进和普及;网络接入技术的日新月异;越来越多的普通中国人拥有了个人电脑,并且联上互联网.中国上网计算机总数,上网用户总人数都一直呈快速增长的状态,中国将很快取代美国成为世界第一网络大国.网络继电视后成为后现代媒体主流,成为人们生活的重要组成部分,同时创造着人类新的生活方式.由于互联网是全球性的,网络监管存在漏洞,另一方面用户的网络安全知识有限,因此网络安全受到威胁.除此之外在网络信息内容方面,各个国家对有着不同标准和态度,网络信息内容对人们的生活的负面影响逐渐突出,网络信息内容安全不容忽视.不安全网络信息内容对青少年的影响尤为担忧.有调查表明一些地区的青少年犯罪率居高不下或犯罪率上升都与不健康网络内容(如暴力、色情、赌博)直接相关.一方面人们要求获取大量的网络信息,另一方面人们对网络信息内容有着越来越高的要求.因此内容过滤技术应运而生.现在一些大型防火墙产品中有内容过滤功能,这些产品根据收集到的内容不安全信息以信息及源的URL或者IP和关键字等信息对网络数据进行内容过滤.但是还没有一个成熟的个人用户产品有内容过滤功能.因此作者参考了大型网络防火墙内容过滤和一些网络分类器的内容分类技术,全面分析windows2000操作系统网络结构,在windows2000操作系统上开发山一种全新的网络个人防御系统.它是一个具有入侵检测、包过滤、内容过滤功能三位一体的网络个人防御系统.在系统的研发分工上,作者负责内容过滤子系统.作者在该文中提出了一种创新模型——windows2000操作系统上个人用户的内容过滤模型.该模型包含四个功能模块,用户数据截获、内容过滤规则、过滤引擎,控制台和接口.用户数据截获是内容过滤子系统的基础.作者研究发现,在windows2000网络应用层截获用户数据代价最小.因此网络应用层是最合适的户数据截获构建地点.在截获用户数据后,内容过滤规则在保证用户数据最大安全性的前提下对用户数据科学的过滤.而过滤引擎既保证了数据过滤的高效性又保证了系统的实时性.控制台为用户提供了一个友好的界面,接口则将内容过滤、包过滤、入侵检测三个子系统紧密的连接起来构成完整个人防御系统.经过测试,该系统可以对用户数据中的WEB网页数据,电子邮件数据,FTP文本文件数据拦截并根据过滤规则如URL关键字等进行内容过滤.系统可以拦截图片信息.系统可以根据上下文关系,对用户数据进行初步的语义过滤.作者测试了过滤引擎,并对线性和非线性查找算法作了比较.该内容过滤子系统是windows2000操作系统上个人用户的内容过滤研究的一次尝试,也是新型的三位一体的网络个人防御系统研究的一次尝试.我们取得了一定的成果,但是内容过滤系统也存在不足,目前还不能对图片数据的内容、音频、视频数据的内容过滤.该文最后作者总结全文,提出了内容过滤在个人用户领域的发展前景和发展方向.