基于iptables技术即时通软件的监控研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:wwyufo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在即时通软件迅猛发展的今天,一方面人们充分享受它所提供的迅速快捷的服务,方便了大家的日常生活和工作学习;但在另一方面,它也给管理人员在安全方面提出新课题.面对目前即时通软件在使用过程中危害国家和社会安全、泄漏国家和企业秘密等现实问题,该论文提出采用防火墙捕获数据包,经过协议分析后,拦截非法数据包,达到可靠有效地管理即时通软件通信的目的.首先对即时通软件(MSN和ICQ)的通信协议做了具体分析,得到客户端与服务器之间的约定格式.然后了解目前市场上监控软件的使用技术和达到的性能,提出适合项目开发的新一代Linux防火墙技术的解决方案.通过动态内核加载技术使得在开发该防火墙软件扩展功能时,可以很方便灵活地安装和卸载内核处理模块.最后根据任务要求,进行需求分析,设计了基于Linux系统的内核钩子模块和即时通软件通信协议分析模块.其中内核钩子模块完成了钩子的安装和卸载;即时通通信协议分析模块捕获了通信数据包,拦截了含有非法用户和关键字的数据包,并对相关信息做了日志.在模拟真实环境的情况下,分别对上述两种协议的消息包进行转发和拦截测试,得出测试结论,并指出下一步的工作.
其他文献
图像增强技术在计算机视觉上有着重要的应用价值。通常,对于智能监控、户外对象识别、海洋工程等任务,都假设获得的图像是足够清晰的,具有理想的能见度和亮度的图像。然而,由于极
网络的飞速发展使得对高质量的Web文本信息检索的需求变得空前迫切。在大多数信息检索任务中,用户的需求描述模糊而简短,而已知文档信息的描述空间则非常大且内容复杂。因此信
现代电子计算机与通信技术的应用和发展,极大地促进了世界范围内人类知识的传播和文化的交流。特别是Internet的产生和发展,使全人类的交流更加方便和快捷。WWW(World Wide Web
本文首先对数字图像处理技术的发展现状、应用范围和发展趋势作了简要综述,对球团粒度的计算机在线检测系统作了简要介绍;介绍了球团图像预处理的各种方法;深入的研究了球团
本企业是某集团公司的全资子公司,属于外贸行业,主营轻工、机电、机械等各类贸易品的进出口.业务涵盖各类进出口业务,多种贸易类型:包括自营进出口、代理进出口、投标招标项目管
权利重放攻击是DRM领域最难防御的一种攻击,也是一直困扰DRM技术提供商的严重问题,它严重损害了数字内容提供商的利益。现有的能够有效防止权利重放攻击的方法分为两类,第一类依
推荐系统旨在根据用户的历史行为数据、物品内容等,通过一定推荐算法,自动帮助用户筛选、过滤信息。自从上世纪九十年代推荐技术诞生以来,学术界已经对推荐系统的各个层面问题进
随着数据库应用的普及,人们逐步陷入"数据丰富,知识贫乏"的尴尬境地.而近年来互联网的发展与快速普及,使得人类第一次真正体会到了数据海洋无边无际.面对如此巨大的数据资源,
该文在传统的细胞自动机模型基础之上,提出了一种新的广义细胞自动机模型,广义细胞自动机中的小粒度宏细胞可以聚合成能够独立演化的大粒度宏细胞,通过多粒度宏细胞群体智能
本文首先介绍了移动Agent安全的相关技术的基础,总结了移动Agent安全性问题仍是移动agent技术成败的关键。在对移动Agent的关键技术和理论深入研究后,深入阐述了移动Agent安全