网络环境中Windows主机非法连接的监控研究与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:IT_Consultant
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机安全的主要目标是保障信息的保密性、完整性和可用性。如今,计算机网络几乎延伸到了世界的各个角落。网络环境中Windows操作系统主机的非法外联问题是内网安全的重要问题。当前防止非法外联技术还存在诸如适应性不强、实时性不够,这些问题如果不从根本上得到解决,将会成为内网的巨大的安全隐患。该文在内核监控技术研究的基础上,通过对当前防止非法外联技术的比较和分析,针对当前非法外联技术弱点,设计了一个防止非法连接的系统。该系统通过认证和策略来确保通信对象的可信性,通过基于SNMP协议的网络拓扑发现算法来确保及时发现连接到内网的未安装客户端的主机,通过设备控制和内核监控技术来保证策略的安全实施到位,最终达到防止非法连接目的。本文的主要工作和贡献包括以下几点。   1.对网络环境中Windows系统的防止非法连接技术进行了深入的分析和比较研究,在此基础上提出了一种进行防止非法连接的设计思路。   2.系统的客户端、服务端和管理端协同配合,使用基于SNMP的网络拓扑算法发现非法接入内网的可疑主机,解决了不能检测非法内联的问题。   3.挂钩IofCallDriver等内核函数,实现了对网络类设备较为底层的控制。在类驱动上加载过滤驱动实现了对网络设备包括未加载的设备的控制。通过对即插即用网络设备的控制解决了防火墙也难以解决的非法外联问题。实现了对网络更加有效的监控。   4.设计和实现了一个对网络环境下windows主机非法连接进行监控的系统。实验结论证明了本文提出的Windows下基于网络环境的防止非法连接防护和监控系统的准确性和有效性。  
其他文献
无线移动ad hoc网络中节点移动的特性,给网络带来了匿名威胁,恶意节点可以通过追踪路由包的传输分析出路由路径,还可以通过追踪节点的收发包信息分析出节点的位置信息。本文探讨
法律检索是帮助法律专业从业人员提高工作效率,帮助普通公众了解法律的重要手段。然而,现有法律检索系统主要依赖于专业用户的检索技能来保证检索效果,检索技术相对落后。法律检
在大数据时代,数据总量快速增长,构建具有高可靠、高性能存储系统的需求不断增大,而传统的RAID(如RAID5、RAID6等)存在不能同时兼顾系统性能与存储空间利用率以及小写性能低下的缺
近年来,由于移动通信业务的快速发展,各电信运营商积累了海量的移动通信数据,在这种情况下,基于客户的静态行为信息的客户行为分析已经不能适应快速变化的环境。如何在移动环境中
随着互联网的发展,各种类型的信息层出不穷,快速从过量的信息中找到感兴趣的内容已成为用户的迫切需求。因而,作为解决信息过载问题的有效手段,个性化推荐受到了广泛关注。个性化
建立过程管理系统的根本目的是用来支持企业管理的自动化,但现有的过程管理技术存在的问题是,它为企业规定了一套固定的运营模式,因而既不能支持决策型任务,也存在灵活性、适应性
上下文感知计算是普适计算的一个核心内容。由于上下文的类型多样、语义复杂,其数据又是经常动态变化的,因而上下文数据管理中涉及到上下文数据的建模、查询语言、上下文数据质
P2P网络(Peer to Peer,P2P网络)是一种完全分布的、合作式的自组织系统。与传统的Client/Server网络相比具有更好的扩展性,更强的健壮性。P2P网络技术使得互联网中内容容量急剧
随着语义网与本体研究的开展,本体被广泛应用到各个领域之中,越来越多的本体被构建用以表示知识与共享知识。由于不同领域问题的不同特征以及网络分布的不集中性,不同领域构建的
随着虚拟化技术在云计算环境下的广泛应用,虚拟机系统的安全问题变得越来越突出。虚拟机系统装载企业用户的应用暴露在互联网环境下运行,很显然会遭受到来自网络环境中的各种攻