内网中网络通信行为监控系统的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:rian2sd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术应用的不断深入,信息安全发展也进入到一个全新的时代,传统的安全解决方案都是把目标重点放到边界上,往往忽略了内部网络安全,针对此问题论文作者所参与的项目组集体开发了内网行为监管审计系统,为办公网、内部业务网及涉密网提供信息安全保护。网络通信行为监控子系统作为该审计系统的重要组成部分,负责对网络应用和访问网络的应用程序按照安全策略进行监控。论文详细地描述了网络通信行为监控系统在Windows 2000(/XP)与Linux Kernel 2.4平台下的设计与实现。按照Windows系统的网络体系结构及其网络组件的部署结构,提出了三层网络过滤模型:从用户态到内核模式,分别采用Winsock 2服务提供者接口(SPI)、传输驱动接口(TDI)、NDIS中间驱动(IMD)这三种数据包过滤技术实现。克服了单方面从用户态或核心态过滤数据包的缺点,同时扩大了网络数据的管理范围、加深了过滤深度、提高了系统的安全性能。鉴于网络通信行为监控技术的发展趋势,本系统提出的独特的设计思想和先进的技术方案兼具研究和实用价值。
其他文献
Deep Web是指那些存储在Web数据库里、不能通过超链接访问而需要采用动态网页技术访问的资源集合。随着Web数据库的不断增长,通过对Deep Web的访问逐渐成为获取信息的主要手
视觉跟踪技术作为计算机视觉领域一个重要的研究方向,是更高层次的动作识别、事件监测和视频分析等的基础,在民用和军事等许多领域得到了广泛的应用。本文对多目标视觉跟踪中的
无线局域网 WLAN(Wireless LAN)有着布线灵活、开通迅速、可移动性、保密性强、抗干扰性好、维护方便及性价比良好等优点,因而存在着巨大的应用市场。然而随着WLAN技术的迅速发
随着嵌入式系统应用开发的深入,它对软硬件的体积大小、成本、功耗和可靠性都提出了严格的要求。嵌入式系统的功能越来越强大,实现也越来越复杂。一个功能强大的嵌入式系统通
随着Internet和WWW的迅速发展,Internet上的资源日趋丰富。为了帮助人们在浩如烟海的互联网中获取有用的信息,基于Internet的各类信息检索服务应运而生并得到了迅速发展。目
随着数字多媒体技术的迅速发展以及成本的急剧下降,数字多媒体的应用范围也越来越广泛。数字声像材料具有许多优点:数字声像材料很容易编辑,可以方便地进行复制,易于传输传播
第三代移动通信系统(3G)是一个在全球范围内覆盖与使用的网络系统,它向用户提供高质量多媒体通信,不仅支持传统的话音与数据业务,还支持交互式业务与分布式业务,如多媒体业务
在一个金融公司的内部,往往会用到各种不同的金融软件系统来配合各种类型的业务工作。这其中,有不少金融软件系统之间的数据是相互联系的,这使得有些金融报表会同时依赖于多
安全协议的分析和验证是保证所设计的协议满足其安全性质的重要技术手段,而借助形式化的方法或工具分析安全协议是非常有效和有必要的。然而,形式化分析方法都将密码学原语抽
视频全景技术和运动物体消除算法在情景式数字旅游中是非常关键的部分,而且在数字娱乐等很多领域都有着重要的应用。本文主要讨论了一种全景视频获取方案,包括从硬件的准备到