基于Windows XP系统的个人防火墙的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:xuezhenlong0310
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,互联网应用环境日益复杂,安全危机频发。网络上的个人计算机随时都可能遭到各种恶意攻击,这些攻击导致的后果可能是上网账号被窃取,银行账号被盗用,电子邮件密码被修改,财务数据被利用,机密文件丢失,隐私被曝光,甚至黑客通过远程控制或删除了硬盘上所有的数据,市整个应用系统完全崩溃!在这样的背景下个人防火墙作为网络安全的重要解决方案之一不仅是固定使用地点PC的最后屏障也是是移动电脑的随身信息保镖。  本文首先介绍了个人防火墙出现的背景、论文研究的意义以及国内外个人防火墙技术发展现状。在研究网络存在的各种安全隐患和防火墙的防护作用之后,提出了所设计应对防火墙的体系结构。进而对设计个人防火墙系统需要的必要知识元素:Windows网络协议架构、TCP/IP协议、Windows下网络数据包的拦截技术、WinSock2 SPI编程技术及NDIS驱动程序进行了较深入的研究和探讨。  在分析归纳现今个人网络用户的安全需求和个人防火墙实现功能的基础上,进行了个人防火墙设计与实现。在实现技术上,采用模块化设计为主导方法,将相对高层的应用程序进出控制和相对底层的数据包分析截获分别实现,使用核心态NDIS中间层驱动与用户态Winsock分层传输服务提供者相结合的主技术实现框架,力求达到网络数据包过滤和网络应用程序的有效控制的全范围安全标准。在总结归纳现有成熟产品使用经验的前提下,操作界面设计尽可能体现了能与现实应用对应的简捷、高效的流程化操作。按照应用的使用频率划分功能区间,利用向导模式设定主要工作制式,关键设置对应显著位置并采用密码保护。最后对其中部分已实现的模块进行了应用级别的使用测试和性能测试,功能测试结果表明基本实现了按照控管规则对应用程序、数据包及ICMP进行过滤,性能测试结果显示占用系统资源较少,对传输速度影响不大。
其他文献
随着云计算技术的快速发展,数据中心逐渐成为了当前因特网环境的重要角色,在世界各地被广泛部署。虽然能提供丰富的计算和存储能力,数据中心通常由于设计冗余和负载波动而处于较
无线传感器网络可广泛应用于环境监测领域。典型的传感网环境监测应用系统中,一方面前端感知节点周期性地向后台发送数据,如何降低系统在数据传输中的能量开销成为系统应用的主
目前我国城市建设发展迅速,城市水体保护与可持续利用越来越受到重视,相应的雨、污水处理设施也越来越完善,排水管网及其附属设施的信息量越来越大。但是,在我国绝大多数城市中仍
近些年来,随着信息技术特别是网络技术的发展,各个机构都高度重视信息化工作,针对各种需求建设应用系统,力图通过信息化来整合机构内的各种资源。在多系统并存的情况下,用户需要逐
近年来,在全球范围内,各国的政府、企业和其它许多的组织机构都对信息化建设给予越来越多的关注。信息化水平已经成为衡量一个国家、一个地区、一个企业甚至一个基本的组织单元
基于计算机网络、RFID和EPC编码等技术的EPCglobal网络,旨在搭建出一个可以识别任何物品,同时可以追踪这个物品在供应链中位置的开放性全球网络。EPCglobal网络技术的应用将给
非同义替换率(Ka)和同义替换率(Ks)对于重建系统发育以及揭示编码蛋白的进化过程有着非常重要的作用.由于Ka表示单个非同义位点上发生非同义的替换数,Ks表示单个同义位点上发
中国老龄化程度正逐步加深,社会空巢老人现象严重,老年人的健康安全问题引发社会关注。据调查,跌倒是致老年人伤害死亡的首位原因,而老年人走失的案例更是屡见于新闻,因此实现一套
目前计算机软件的规模越来越大,复杂度也不断提高,软件错误造成的后果也就越来越严重,软件的质量和可靠性已引起人们的高度重视。在现代软件工程中,软件开发的各个阶段,都应进行相
在大数据背景下,空间分析作为地理信息服务的核心,呈现出两种主要发展趋势。一是大规模空间数据的精确分析。随着空间数据采集技术的进步,人们可以获得的空间更加广泛,空间数据规