具有状态过滤的主机防火墙的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:ZZ2077
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,越来越多的普通网络用户连接到互联网中。人们在充分享受着互联网所带来的方便和高效的同时,也不断受到黑客的恶意攻击和骚扰。因此,针对普通网络用户的主机安全防护技术己经成为当前网络安全研究领域的重点。目前普通网络用户主机的安全防护主要是采用主机防火墙系统,现有的大多数主机防火墙产品,采用的技术一般比较单一,从而造成整个安全产品存在不同程度的安全漏洞,并不能完全的保证普通用户的安全需求。考虑到目前绝大多数普通网络用户主机运行的是Windows 操作系统,本论文主要讨论在windows 2000 操作系统下,利用NDIS 中间层驱动程序拦截所有与用户主机通信的数据封包,并结合用户安全策略规则与数据包的状态过滤机制技术,来实现普通用户主机安全的防火墙系统。首先,本文主要讨论了防火墙以及相关技术,深入地分析Windows 操作系统网络协议架构,研究了各种Windows 2000 操作系统网络数据包拦截技术,并分析比较了各自的优缺点。其次,介绍了本主机防火墙系统的总体设计思想与目标。确定采用NDIS 中间层驱动程序来进行网络数据包拦截,并给出了本系统的总体框架结构和各功能模块划分。最后,详细阐述本系统各核心模块(数据包截获模块、数据包解析模块与数据包过滤处理模块)与其他相关模块的设计与实现。重点讨论了本系统的NDIS中间层驱动程序的结构框架和核心方法的实现,并通过对不同协议数据包特性的分析引入了不同的过滤机制技术,实现对主机系统的有效的防护。本文通过对NDIS中间层驱动程序实现封包截取和数据包的状态检测过滤机制技术的研究与探索,为今后主机防火墙的进一步发展与完善打下坚实的基础,具有非常重要的现实意义。
其他文献
随着高性能处理器的不断发展,异构多核处理器逐渐成为了现代处理器发展的方向。异构多核处理器具有效率高、成本低等特点,深受人们喜爱,也成为了当前的热门的处理器系统。多
本论文从当前XML数据库的应用和研究出发,分析了传统XML数据库应用模型中存在的缺陷,对数据库主动规则进行了探讨,对如何扩展到XML数据库进行了研究和分析,最后通过具体应用
数据的爆炸式增长使得当前的存储系统规模越来越庞大。而云计算、云存储和大数据等新技术不断的出现,也对存储系统的容量、性能等方面提出了更高的要求。当前数据中心广泛使用
随着信息技术的迅速发展和林业信息化建设的不断深入,通过网络实现林权信息的统一管理,将成为今后林权管理信息系统的发展方向。林权管理信息系统依据林权管理信息化建设的发展
随着市场的开放,世界经济愈来愈全球化,市场变得愈来愈国际化。随着我国加入WTO以及电信行业的重组,国内电信业的市场环境已渐趋合理且竞争将日益加剧。如何改变经营模式和服务
本文对RPR网络的媒体访问控制层的参考和服务模型、媒体访问控制层的数据路径、数据链路层帧格式、RPR网络的公平算法进行了研究。在此基础之上,提出了一种基于RPR技术的小数
当今,信息技术的迅速发展,将企业带入了联机分析处理、数据仓库和数掘挖掘的信息分析时代。数据仓库在短短的几年内已经从一种单纯的理论研究发展成信息管理与信息系统开发领
图像数据规模的膨胀使其存储、传输、分析和处理面临巨大挑战,因此如何减小图像的存储和传输成本、快速分析和处理图像、从海量图像数据中选取有用信息变得尤其重要。为此,从改
网格就是将广域范围的各类计算资源(包括CPU、存储器、数据库等)通过高速的互联网组成共享的资源集成,提供一种高性能的计算、管理和服务的资源能力。使用这些资源就像用电力
经济全球化的发展带来了急速发展的软件外包业务。对日软件外包要求我国软件企业具有较强的日文文档写作能力,这个写作能力的限制成为对日软件外包发展的一个绊脚石。 本文