内网安全中硬件设备控制的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:gg499586617
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展和网络的广泛应用,大多数企业都通过内部网络作为信息管理和数据传输的平台。内部网络在提高企业运行效率的同时,也为企业内部带来了安全隐患。研究表明,利用各类硬件设备存储工具从企业内部直接带走信息已经成为了信息流失的主要方式。因此,保障企业内部网络安全的当务之急就是控制硬件设备的使用。目前,国内外对于内部安全系统中硬件设备控制领域的研究,主要是针对光驱/刻录机、软驱、串/并口和USB口等设备。但是,多数都只是对以上设备在应用级进行简单的启禁或屏蔽,并存在控制粒度粗等尚需解决的问题。本文是作者在参与一个企业内部网络安全管理系统的研究和设计之后,对硬件设备控制所涉及的理论及技术进行的总结。该项目主要基于Windows系统平台实现一个内网安全管理系统,由客户端、服务器和控制台构成,实现泄密防护、文件安全服务、运行状态监控、系统资源管理等四个方面的安全保障。在该系统中,要实现对各种常用硬件设备的控制,必须基于Windows操作系统的驱动程序构架。其中,WDM驱动程序是即插即用外围设备所采用的驱动类型。因此,在本文的实践过程中,作者对WDM驱动程序的结构、原理和编程技术进行了深入的研究和实践,并综合运用了Windows DDK、Driver Studio等工具实现了所承担任务的研发工作。在此过程中,作者完成的主要工作为:1.实现了对几种设备的控制。不仅有简单的启/禁控制,更有单向传输、双向传输等多种控制方式,控制粒度细,极大地增强了系统的灵活性和可用性。2.实现了从驱动层对设备进行控制,代码运行在内核级,响应时间短。在论文的组织上,作者从研究背景到国内外的研究现状均进行了分析和总结。在此基础上,详细阐述了内部网络安全管理系统的设计方案以及各功能模块之间的关系与通信。随后对硬件设备控制模块进行了深入的解析,不仅分析了模块实现原理和关键例程,也给出了最终的相关测试数据。最后作者就论文的主要成果和存在的问题进行了总结,并提出了进一步完善的思路。
其他文献
传统可搜索对称加密方案允许用户将密文上传至云服务器存储,并根据需要委托云服务器实现安全的检索功能,取回包含指定关键字的密文,最后解密出相关数据。动态可搜索对称加密(
Web服务的出现是Internet技术发展的一次革命,使Web上的交互方式从以信息为中心转变为以服务为中心。电子商务等系统利用Web服务,实现了企业内及企业间的业务流程管理,并将业务
学位
随着多核平台和云计算技术的迅速发展,非一致性内存访问(NUMA)架构已经在云数据中心中占据支配地位。然而,虚拟化环境并不能很好地支持NUMA架构。由于虚拟化层引入的语义隔阂
随着西南医院信息化建设的全面发展,诊疗业务的不断拓展,以及不断递增的各类数据,建立新的中医管理体制和方法,成为中医科现代化建设的一个重要内容。为了合理利用中医科的现
与传统的统计、查询方法相比,数据挖掘是人工智能、模式识别、数据库、机器学习以及管理信息系统等形成的交叉学科。数据挖掘是一个新兴的边缘学科,其应用领域非常广泛,并且具有
舌诊是望诊的主要内容之一,最具有中医特色的传统诊断方法。舌像也是反映人体生理功能和病理变化最敏感的指标,在中医诊疗疾病过程中具有重要的应用价值。近十年随着信息技术
以太网光纤通道(Fiber Channel over Ethernet,FCoE)旨在通过以太网直接传输光纤通道协议,让存储网络中的数据可轻易跨越光纤通道和以太网的界限,通过同一以太网络物理介质进
随着我国公路基础设施建设投资规模的加大,高等级公路设施检测养护工作将越趋繁重。为解决目前高等级公路设施检测养护工作主要由人工完成且费时、费力、效率低等问题,对公路及
随着Internet应用和IP网络技术的发展,IP网络已经从数据类型单一的网络向集成文本、语音、视频、图像的多业务网络转变。传统的IP网络技术已经不能满足复杂多样的服务质量需