- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
论文样例-李周华的课程设计文档
PAGE
PAGE 12
广 西 大 学
课 程 设 计 报 告
课题名称 内网安全监管系统
——系统内核及底层设备驱动程序研究
学 院 计算机与电子信息学院
专 业 计算机科学与技术专业
班 级 2001级 1 班
学 号 0107000205
姓 名 李 周 华
指导教师(签名) 年 月 日
教研室主任(签名) 年 月 日
摘要
本文在对内部网络中存在的安全问题进行深入剖析的基础上,提出了内网安全监管系统的框架,并重点阐述了基于Microsoft Windows系列平台(主要是Windows 2000/XP/2003)实现驱动程序层上的内网安全控制技术。在本文的最后用实例说明了如何将驱动程序的核心技术应用于内网安全监管系统。
内网安全监管系统采用Client/Server架构,从网络访问控制和主机离线保护两个方面解决内部网络存在的安全问题。网络访问控制主要采用NDIS(Network Driver Interface Standard,网络驱动器接口标准)中间层驱动程序技术,对流经网卡(NIC)的网络数据包进行截取与过滤,以IP访问控制、端口连接控制等方式实现网络交互信息流的安全监控。主机离线保护通过Windows文件系统过滤驱动程序和计算机各种外设(USB接口、软盘驱动器、光盘驱动器、可刻录光盘驱动器等)的过滤驱动程序技术,监视和控制本地主机的文件访问(读写、拷贝、移动、删除等)以及外设接口数据输入输出,维护本地主机的数据安全。在保证可靠性的前提下,同时降低系统实现的复杂度,结合SPI数据包截取技术、Shell API以及 Hook API 技术,在API层上进行辅助的安全控制。
内网安全监管系统实现了以安全策略设置、安全资源管理、操作行为跟踪等方式,对内部网络中的分散桌面系统进行统一管理,监控内网机群的网络资源使用和主机数据访问情况,抵御来自于内、外网络的恶意访问和攻击行为,阻止机密、重要的信息通过网络途径泄露,防止重要数据被非法查看、拷贝、移动或者删除,并以日志、数据文件等方式提供安全问题审计分析报告,有效地保障了内网主机的安全。
内网安全监管系统的技术实现同时也说明从驱动程序层上进行内网安全控制是可行的,也是比较可靠的。
关键词:内网安全 驱动程序 过滤 NDIS中间层驱动
Intranet Security Monitoring System
——Research on System Kernel and Device Driver
Abstract
On the basis of analyzing thoroughly to the safety problems in the intranet, this text proposed an architecture of the Intranet Security Monitoring System, and then expounded the intranet security controlling technology on the driver layer under the Microsoft Windows series platforms (mainly for Windows 2000/XP/2003).I also explained how to apply the Driver technology to the Intranet Security Monitoring System with an illustration as the last part of this text.
The Intranet Security Monitoring System adopts Client/Server Structure. It solved the security problems from two respects: Network Access Controlling and Off-line Data Protecting. Network Access Controlling adopts the NDIS(Network
您可能关注的文档
最近下载
- 2025-2026新人教版小学3三年级数学上册全册教案【新教材】.doc
- 发展社会主义民主政治..pptx VIP
- 加油站试用合同.docx VIP
- 《发展社会主义民族政治》主题单元设计.doc VIP
- 学校财务管理培训课件《中小学食堂财务管理与会计核算》.pptx VIP
- 广东省深圳市罗湖区2023年中考英语二模试卷(附答案详解).docx VIP
- 高压变频器节能计算.docx VIP
- 水利水电工程单元工程施工质量验收评定表及填表说明.doc VIP
- 《中国特色社会主义》教案第二单元第5课第2框教案.docx VIP
- 苏少版(2024)小学美术一年级上册教学设计(附教材目录).docx VIP
文档评论(0)