Windows用户态封包截获技术的研究及应用

来源 :武汉理工大学 | 被引量 : 2次 | 上传用户:weiweixiao09
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的迅速发展,给人们的生活及生产带来了巨大转变,它在丰富人们精神生活的同时,也给人们的工作带来便捷。但是,计算机网络是一柄双刃剑,它具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性、易受攻击等特征,所以网上信息的安全和保密是一个至关重要的问题。伴随着网络安全问题的日益突出,网络安全产品备受人们重视。个人防火墙也是在这一时期才慢慢兴起的,它正是以它的小巧方便而在众多网络安全产品中脱颖而出,成为最受用户欢迎的安全产品。本文将介绍防火墙的发展、防火墙技术的分类及防火墙一般原理,并介绍几种当前国内外比较受欢迎的Windows个人防火墙。所有基于Windows操作系统的个人防火墙技术的核心是Windows网络数据包封包截获技术,而不同的防火墙对数据包的拦截在具体的实现方式上有很大的不同。本文详细的讨论了Windows平台下应用层及核心层网络数据包封包拦截方式,应用层网络数据包拦截方式包括LSP(即分层服务提供商)、Windows2000包过滤接口、替换系统自带的Winsock动态连接库等;核心层网络数据包拦截方式如:TDI过滤驱动程序、NDIS(网络驱动程序接口规范)中间层驱动程序、NDIS过滤钩子程序、Win2000过滤钩子驱动程序等。另外,基于对本论文考虑,文中对应用层进行网络数据的拦截的Winsock 2 SPI编程技术,也进行了较为详细的介绍。在此基础上,本文第四章提出了Windows网络数据包拦截技术的一个应用,即Windows个人防火墙的设计,并且在第五章,作者描述了此个人防火墙的核心模块的具体实现。本文从软件工程的角度,从功能分析、模块设计、文件结构定义、界面设计、具体编码等方面完整地介绍了此简易个人防火墙的开发全过程。因此,从本文中,读者不仅可以了解到比较全面的应用层网络数据包拦截技术,而且可以按照本文提到的方法自己创作一个基于Windows应用层网络数据包拦截技术的个人防火墙。
其他文献
随着计算机与网络通讯技术的迅速发展,网络环境日益复杂、攻击手段日新月异,入侵检测作为网络安全的第二道防线,能有效地保障网络安全,已成为当前网络安全领域的研究热门。现
随着Web技术和企业信息化的迅猛发展,越来越多的企业正在采用面向服务架构(Service-Oriented Architecture,SOA)将企业中已有的信息系统整合起来,实现系统间的信息共享、协同
安全多方计算是近年来国际密码学界的一个热点研究问题,主要研究如何保证合作计算环境中互不信任的参与方能够获得各自所需要的正确信息,同时在合作计算的整个过程中又不会向其
传感器已被广泛的应用于工业、医疗、军事等方面。由传感器节点构成的无线网络也已经成为当今研究的热门问题。由于目前无线传感器网络节点的能源、带宽和计算能力都非常的有
学位
随着信息化系统在企业中不断普及,Web服务的发展已经成为企业中实现资源共享的一种推动力,然而Web服务作为资源在异构系统之间共享很容易导致Web服务安全受到威胁。访问控制技
随着大数据时代的来临,各领域产生的信息呈现出几何式爆炸增长的趋势,其中有些高速的海量数据需要被实时处理。在这种背景下,流处理系统应运而生。大部分流处理系统采用的是连续
人类对自身之美的研究已经有几千年的历史了,人类对美的不断追求,促进了人的审美意识不断提高,同时也促进了社会的发展,而面部美学又是其中的研究重点。古今中外对于人脸美学的研
随着计算机和网络技术的高速发展,以并发性、分布性和实时性为主要特征的并发与分布式系统已成为计算机的主流研究方向。从C.A. Petri提出Petri网以来,各种从不同侧面反映并
BGP协议是目前Internet上唯一应用的域间路由协议,其任务是依据特定的路由策略,维护那些构成 Internet的自治系统之间的可达性。但是当前对 BGP协议的应用已经远远超出其最初的
随着近代计算机技术的飞速发展,语音识别技术日趋成熟,尤其是孤立词语音识别技术取得了较高的识别准确率,然而随着语音识别技术限制条件的放宽及实际应用环境的限制,仍存在一系列