- 14
- 0
- 约3.97千字
- 约 8页
- 2018-12-01 发布于福建
- 举报
基于NDIS个人防火墙设计与实现
基于NDIS个人防火墙设计与实现
[摘要]防火墙是一种访问控制技术,它通过在某个机构的内部网络和不安全的网络之间设置障碍,阻止对信息资源的非法访问。本文分析了基于网络驱动程序的个人防火墙数据包拦截技术,利用NDISHook和SPI设计了一个防火墙系统。通过系统测试,该系统具有很好的性能。
[关键词]防火墙;数据包过滤;NDIS Hook;SPI
1引言
防火墙是设置在被保护网络与外部网络之间的一道屏障,是保护网络安全最主要的手段之一,用来防止不可预测的、潜在破坏的非法入侵。它通过监测、限制、修改跨越防火墙的数据流,尽可能地对外屏蔽网络内部的情况,以此来实现内部网络的安全保护。包过滤防火墙是最基本形式防火墙,它检查每一个传入包,查看包中可用的基本信息,然后将这些信息与设立的规则相比较,以决定采取的策略。
2基于NDIS的网络数据包拦截技术
从应用角度考虑防火墙可以分为网络级防火墙和个人防火墙两种。 所有基于Windows操作系统的个人防火墙核心技术都是基于Windows操作系统下网络数据包拦截技术,基于Windows网络体系结构,充分利用Windows驱动程序规范NDIS来实现的。
NDIS( Network Driver Interface Specification)是微软和3Com公司制定的一
原创力文档

文档评论(0)