基于NDIS协议驱动程序的非法外联监控系统设计与实现

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:xin24
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅猛发展,众多的企业、组织、政府部门与机构纷纷组建和发展自己的内部网络。为了保障内部网络安全,现有的做法是要么采用物理隔离的方式使内网与外网隔离,要么由内网通过有严格安检措施的统一出口与外网连接。然而,少数内部网络成员通过各种各样的途径非法连接到外部网络的情况时有发生,使在内部网络边界上采取的保护措施失去作用,严重地影响了内部网络的安全。在分析了当前双机架构模式和C/S模式的非法外联监控系统的基础上,本文设计和实现了一种基于NDIS协议驱动程序的C/S模式非法外联监控系统。本文的主要工作如下:  设计了一种基于NDIS协议驱动程序的非法外联监控系统。在该系统中使用NDIS协议驱动程序监视受控主机的网卡状态;引入半开扫描技术,通过端口探测来判定活动的网卡是否非法外联。该系统克服了双机架构模式非法外联监控系统中诸如不能监控离线非法外联和漏报率高等缺点,也弥补了传统C/S模式非法外联监控系统只监控特定途径的非法外联和误报率高等缺陷。  针对用户强行关闭监控代理后非法外联的情况,提出使用LSP截获用户的Winso-ck调用,这些调用在监控代理允许后方能放行,使用户关闭监控代理便立即处于断开网络连接的状态,迫使用户接受本系统的监控。LSP以动态连接库的方式运行,作为网络传输服务提供者存在系统中,不会被用户发现,也不会被杀毒软件查杀,系统的自我保护能力得以增强。  针对存在未安装监控代理的主机非法接入内部网络的情况,设计LANM通信协议,提出一种基于该协议的竞选算法,使得子网中的合法主机能自主决定产生主监视代理,由它监视子网中的活动主机以及判定活动主机是否合法,提高了系统的可靠性。  使用VC++6.0实现了基于NDIS协议驱动程序的非法外联监控系统。将该系统部署到校园网的实际运行环境中,并对其各功能模块进行测试,测试结果验证了系统的有效性。
其他文献
目前,Internet迅速普及,Web应用的复杂性和规模都在不断增加和扩大,呈现出高度灵活性、可靠性和个性化等特点,这就给Web应用开发带来了新的挑战。本文通过分析后认为,在现有的Web
空间数据挖掘(SDM)或空间知识发现,是从大量的空间数据库中抽取隐含的知识、空间关系或非显式存储在数据库中有意义的特征或模式。此技术在理解空间数据、获取空间与非空间数
随着计算机网络的普及,上网用户不断增多。一些热门网站的点击率每天超过一亿。用一台服务器为所有用户提供服务几乎是不可能的,所以,只有采用负载均衡技术在多个提供相同服务的
本文的工作是在北京大学网络实验室、北京大学计算语言所与北京大学一IBM创新研究院联合研发的天网知名度系统(Fame)中开展的。针对原有系统名人网页相关度评价中存在的问题,
本文设计实现了一套Web数据集成工具XMLToyBricks中,。首先,观察到Web环境下,用于交换的数据信息相当多的都是来源于关系型数据库或者是表现关系特性的数据。针对这种现象,设计了
本文基于青鸟面向对象开发工具JBOO4.0的研发工作,结合当前建模工具研发过程,探讨在面向对象建模工具的开发中如何快速有效的开发新的建模工具,支持不同的开发规范以及如何更好
随着网络应用的不断扩大,对网络服务器性能的要求也越来越高。相对于传统的高性能计算机,集群系统以良好的性价比和高可扩展性等优点,逐渐成为主流的网络服务器。集群服务器
本文主要从以下四方面研究构件库互联技术: 1.采用一种基于对等网络(P2P)技术的层次性体系结构,避免单个结点负载过大和广播机制等问题。 2.使用LDAP目录服务器实现管理
该文在统计方法下,围绕汉语句法分析面临的这两个主要问题进行深入研究.具体地讲,该文研究从如下四个方面展开:1、对比分析了四种主流句法分析模型在汉语分析中的性能,从理论
随着汽车交换数据的任务越来越繁重,布线越来越复杂,CAN总线以其优越性成为当今汽车网络领域发展的热点之一,CAN总线网络技术的出现标志着汽车网络技术领域一个新时代的开始,