内网安全监控技术的研究与实现

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:com_wang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机信息安全已经成为人们普遍关注的重要问题。2002年以前安全领域研究的重点集中在黑客、木马和病毒等来自组织外部的安全威胁,然而随着计算机网络应用的发展,来自组织内部的安全威胁逐渐成为计算机信息安全威胁新的来源。根据美国CSI/FBI的调查结果显示,企业和政府机构因重要信息被窃所造成的损失80%以上来自内部安全事故,远超过病毒感染和黑客攻击所造成的损失。中国国家信息安全测评认证中心的调查结果也表明,网络安全事故造成的损失大部分来自泄密和内部人员犯罪,而非病毒和外来黑客引起。因此研究局域网内网的信息安全技术具有重要的理论意义和应用价值。   第一章主要介绍了内网安全产生的背景,阐述了内网安全的研究意义,概述了本文的研究目标和研究内容,介绍了本文的组织结构。   第二章主要介绍了内网安全的概念和特点,分析了内网监控的需求,描述了国内外内网安全的研究现状。   第三章主要介绍了常用的内网安全监控技术。包括网络层监控技术、应用层监控技术、外设监控技术和系统监控技术。网络层监控技术主要介绍了IP地址访问监控技术和端口访问监控技术,应用层监控技术主要介绍了HTTP监控技术和流量监控技术,外设监控技术主要介绍了USB移动存储设备的监控技术和LPT(并口)矛COM(串口)打印监控技术,系统监控技术主要介绍了计算机监控技术、屏幕监控技术、系统进程监控技术和文件监控技术。   第四章主要介绍了系统设计的具体目标,系统的总体架构设计。系统的功能模块设计具体包括服务器端的用户认证和权限管理模块设计和显示在线所有用户模块设计,客户端的非法接入监控模块设计、非法外联监控模块设计、上网过程监控模块设计、流量统计模块设计和自保护模块设计。用户认证和权限管理模块引入基于组的权限管理机制,对用户可以使用的系统资源加以限制,防止非法用户进入系统或系统的合法用户未经许可使用其他没有被授权的功能;显示在线所有用户模块是应用枚举网络资源的技术显示所有内网终端用户的IP地址和计算机名,方便管理员了解内网的使用情况;终端监控模块通过对内网IP地址与MAC地址绑定对非内部人员非法接入实施监控,防止外部人员接入内网;通过对网内数据包截获和分析监控内网用户非法外联,防止内网信息泄露;通过实时对在线用户的上网过程,网络流量进行监测来分析用户的网络行为;系统自保护模块主要是应用进程隐藏技术隐藏监控系统的进程,防止网内用户停止、卸载监控系统,逃避监控。   第五章主要介绍了系统各个功能模块的实现过程,包括服务器端用户认证和权限管理模块和显示在线所有用户模块的实现原理和主要代码,客户端非法接入监控模块、非法外联监控模块、上网过程监控模块、流量统计模块的实现原理和主要代码。   第六章介绍了系统的各个功能模块测试过程,测试结果表明内网安全监控系统的设计是合理的和可行的。本论文最后给出了加强内网安全的一些建议。   本论文的创新之处:本论文设计了一个内网安全监控系统。应用内网监控技术实现了非法接入监控模块、非法外联监控模块、上网过程监控模块和流量统计模块;应用进程隐藏技术实现了一个自保护模块,该模块可以保护监控系统的运行,防止用户逃避监控。提出了一些加强内网安全的合理建议。
其他文献
在物理学中,水中气泡运动现象属于气液两相流现象。气液两相流在自然界和日常生活中到处存在,如早晨的浓雾、锅炉里的沸腾与水蒸气等等。气液两相流是指气体和液体两种物质混合
进化算法是一类模拟生物进化过程中自然选择和自然进化的群体启发式随机搜索算法,较好的通用性使其适用于复杂非线性和较少目标的优化问题。但是随着问题求解的各方面性能要
随着互联网与计算机技术应用范围的日益广泛,政府、企业以及个人对计算机的依赖程度越来越高。与此同时,计算机网络的安全问题也越来越严峻。目前,计算机网络安全技术主要包
随着软件产业的快速发展,软件系统的规模越来越大,软件系统也越来越复杂,因此软件开发难度也在加大。为了在软件开发过程中更好的分离关注点,人们先后提出了结构化以及面向对
自从20世纪90年代以来,互联网技术飞速发展,业已成为经济、政治、科技、教育、文化和娱乐等各个方面的重要组成部分。作为全球化的信息载体,互联网上的信息也呈爆炸式增长。
随着互联网的普及,网络游戏已经成为最主要的互联网应用,是人们主要的娱乐方式之一。游戏外挂是一直困扰着网络游戏的问题,因此如何检测外挂是网络游戏运营商的主要问题,然而外挂
农产品产地环境对农产品质量安全具有直接、重大的影响。近年来,农产品产地的土壤、大气、水体被污染而严重影响农产品质量安全的问题时有发生。因此,抓好农产品产地管理,是
对数字图像进行篡改的技术已经变得日趋成熟并被广泛应用,目前人们已经很难从肉眼直接判断出一幅数字图像是否经过修改。鉴于数字图像可以具有作为法庭证据等重要应用,设计一系
随着信息技术的发展,多媒体视频压缩标准已在很多领域得到了成功应用,如VCD(MPEG-1)、视频会议(H.263)、DVD(MPEG-2)和机顶盒(MPEG-2)等等。MPEG-4作为第二代视频编码标准,以
时间序列数据泛指随时间或空间有序变化的数据,这些数据往往采用等时间或等空间间隔测量。时间序列数据广泛应用于商业、经济、地质、生物医药、太空探测等诸多科学工业领域中