基于Winsock 2 SPI技术的内部网络安全防护研究

来源 :成都理工大学 | 被引量 : 0次 | 上传用户:dejia2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文的目的在于扩展传统的防火墙技术,使之能够防范来自内部的攻击。传统防火墙之所以存在这种缺陷是因为它是对外防护,而对内部网络的主机认为都是可信的,缺乏对内部局域网主机的有效监控。据统计网络安全事故有70%都是由于内部安全隐患造成的。因此,如何对内部网络的主机进行有效的监控,防止恶意用户、恶意程序的破坏,对于保护用户网络的安全是至关重要的。本论文着重从如何防止非法用户、非法程序将数据带出局域网以及如何防止非法窃听网络数据包,避免数据泄密等方面着手,通过采用Winsock 2 SPI编程技术,在为上层应用程序提供的标准网络接口上对用户程序出网进行有效的控制。通过用户、应用程序和主机身份的鉴别,SPI程序对其所要传送的数据包进行识别,并按设定的策略执行控制。如果内部网络中某台主机要与其他主机进行通信,那么它必须向安装在其主机上的SPI网络过滤模块标明它的身份以及应用程序和用户的身份。由于采用主机ID、程序ID及用户ID相结合的身份认证方法,只有过滤模块明确允许的特定的主机、用户和应用程序可以发送数据包出主机和接收数据包,其他任何数据包不能进出主机,从而在危害源头对内部网络进行有效的保护。 本文具有三个方面的特色:一是提出了一种从危害源头预防危害的自律型内部网络保护机制;二是采用了Winsock2 SPI实现技术,不需要上层应用程序作任何改动;三是采用了进程防杀技术和扫描技术对监控模块自身的安全进行有效的保护,增强了过滤模块的健壮性。
其他文献
随着Internet的迅猛发展,人们已经不满足于在网络上传输简单的文本图像信息,更加丰富的多媒体信息,特别是连续的媒体内容(视频和音频)已经开始在互联网上普及。通过网络传输连续
业务过程管理作为一种提高企业业务过程效率的方法,受到越来越多企业的重视。新的业务过程一旦建立,需要信息系统的支持来完成过程管理和过程执行。工作流管理系统作为支持业
传统的数据库安全研究主要集中在如何进行防御上,如认证、加密、访问控制、防火墙、入侵检测等,其目标是建立更加安全的数据库系统。其缺陷是不能有效抵御所有入侵,对于内部攻击
随着计算机教育的发展与普及,大中专院校都建有自己的计算机机房提供学生上机实践,特别是各机房在课余时间大部分对学生开放,提高了机器的使用效率。但从管理角度来看,目前大多数
随着计算机技术和人工智能研究的迅速发展,图像特征信息提取技术的研究在数字图像处理领域显得愈加重要。在图像众多的特征中,代表图像局部结构的特征点起着独特的作用。在图
维基化(Wikification)是将纯文本文档中的短语链接到相应的维基百科文章,以表现短语正确语义的过程。维基化可以被视为更一般的单词语义消歧问题,它在对单一单词消歧的同时,也进行
网络事务监控与分析系统的着眼点是信息流分析与数据留存。本文在论述网络事务监控的意义及原理的基础上,对网络监听技术、TCP/IP协议、HTTP协议、FTP协议等进行了深入地分析,通
数字签名在电子商务中的应用中占有重要地位。作为数字签名的一个分支——代理签名,由于其在电子银行,电子商务、移动代理等实际应用中的重要作用,一提出便受到广泛关注,成为
随着Internet技术快速的发展,Web的应用变得越来越广泛。同时Java技术因为具有跨平台的特性也取得了广阔的发展空间。自从1999年推出以来,SUN公司J2EE平台作为一种Web应用的
现阶段校园信息化建设面临多个问题:现存的信息系统之间交互性较差、数据重复、信息不同步、信息孤岛等。本文分析了其他高校“数字校园”建设方案及企业应用集成的案例,分析了