论文部分内容阅读
随着信息化在人类社会的迅速发展,大量的信息在网络中进行传输的同时,各种各样窃取信息的手段、工具也越来越多,信息泄露事件层出不穷。政府、金融、银行以及企业的信息化步伐大不断加快,信息化管理给工作带来了极大便利,同时也对它们信息安全带来了巨大风险。本文通过对内网安全威胁的分析,研究设计并实现了内网监控系统,用来保证企业内部信息安全:保障出现安全威胁时能够及早发现,出现安全事故时能够及早解决,保障在出现安全事故后能够有据可查。由于内网监控系统的应用,企业内部各级领导之间要传输企业机密信息,不能被网络管理人员查看到或者注意到。就要求实现一个在存在内网监控系统的情况下能传输秘密信息的子系统。信息隐藏能够防止信息被指定接收者以外的人看到,或者进一步进行篡改等。随着信息科技的发展,协议信息隐藏技术较传统的信息隐藏技术逐渐显示了优势。本文研究了基于IP协议、TCP协议、FTP协议和HTTP协议的信息隐藏技术,分别提出了基于四种协议的信息隐藏算法。针对IP协议,本文提出了基于IP协议校验和域的信息隐藏算法;针对TCP协议,本文提出了基于TCP协议时间戳域的信息隐藏算法;针对FTP协议,本文提出了基于FTP协议命令大小写不敏感性的信息隐藏算法、基于命令控制的信息隐藏算法、基于命令交换的信息隐藏算法、分组分级序列长度隐蔽信道;针对HTTP协议,本文提出了利用HTTPGET方法进行信息隐藏的算法。利用本文提出的协议信息隐藏算法,本文设计并实现了一个信息隐藏传输子系统。该子系统分为两部分,一部分用于对信息进行处理并将信息嵌入到协议中,一部分用于从协议中提取信息。信息隐藏传输子系统作为内网监控系统的一个重要模块可以单独使用,也可以配合使用。内网监控系统能够监控局域网内计算机行为,保障内网中信息安全。信息隐藏传输子系统能够保证秘密信息的传输而不被发现。