基于ndis协议驱动程序的非法外联监控系统设计与实现-计算机应用技术专业论文.docxVIP

  • 5
  • 0
  • 约5.89万字
  • 约 71页
  • 2018-12-21 发布于上海
  • 举报

基于ndis协议驱动程序的非法外联监控系统设计与实现-计算机应用技术专业论文.docx

基于ndis协议驱动程序的非法外联监控系统设计与实现-计算机应用技术专业论文

摘 要 摘 要 摘 要 随着计算机网络的迅猛发展,众多的企业、组织、政府部门与机构纷纷组建和发 展自己的内部网络。为了保障内部网络安全,现有的做法是要么采用物理隔离的方式 使内网与外网隔离,要么由内网通过有严格安检措施的统一出口与外网连接。然而, 少数内部网络成员通过各种各样的途径非法连接到外部网络的情况时有发生,使在内 部网络边界上采取的保护措施失去作用,严重地影响了内部网络的安全。在分析了当 前双机架构模式和C/S模式的非法外联监控系统的基础上,本文设计和实现了一种基 于NDIS协议驱动程序的C/S模式非法外联监控系统。本文的主要工作如下: 设计了一种基于NDIS协议驱动程序的非法外联监控系统。在该系统中使用NDIS协 议驱动程序监视受控主机的网卡状态:引入半开扫描技术,通过端口探测来判定活动 的网卡是否非法外联。该系统克服了双机架构模式非法外联监控系???中诸如不能监控 离线非法外联和漏报率高等缺点,也弥补了传统C/S模式非法外联监控系统只监控特 定途径的非法外联和误报率高等缺陷。 针对用户强行关闭监控代理后非法外联的情况,提出使用LSP截获用户的Winso- ck周用,这些周用在监控代理允许后方能放行,使用户关闭监控代理便立即处于断开 网络连接的状态,迫使用户接受本系统的监控。LSP以动态连接库的方式运行,作为 网络传输服务提供者存在系统中,不会被用户发现,也不会被杀毒软件

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档