基于包过滤技术的个人安全防御系统研究与实现

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:lyang1990x
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球Internet用户数量的激增,黑客对个人网络用户的攻击次数越来越频繁,攻击的手段也越来越先进,针对个人主机的安全防护技术已经成为当前网络安全研究领域的重点。防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互联环境之中。综合采用多种网络安全技术对个人主机进行防护,是当前个人安全技术发展的趋势。论文中提到的个人安全防御系统将包过滤技术、入侵检测技术和内容过滤技术有机的结合,形成一个综合的安全防护体系。本文研究的重点是个人安全防御系统中包过滤技术的设计与实现。本文以包过滤系统的具体实现过程为主线,结合Windows2000平台的技术特点,深入的分析了基于个人主机的包过滤系统中的各种关键技术。本文分析比较了现有包过滤技术的优缺点,详细讨论了Windows2000协议栈的工作原理,深入的分析了NDIS协议驱动程序的运行机制,并在此基础上详细描述了基于NDIS驱动程序的数据包截获实现过程。本文还详细的描述了数据包认证的原理,并给出了认证的具体实现过程。在接口设计部分,分析了如何设计接口实现入侵检测和内容过滤系统的动态规则反馈。最后联入Internet的局域网环境中进行了测试并且给出了测试结果。在本课题的研究中,具体做了以下几个方面的工作:1、对当前网络安全产生的原因、特点进行了深入地分析与研究,尤其对目前防火墙所面临的主要安全问题进行了细致的讨论。2、描述了包过滤防火墙系统的总体结构,并根据功能分层化的思想,定义了防火墙系统各组成层的功能。3、深入地研究了Windows平台下的网络数据包高效截获机制和协议分析机制;在保留包过滤系统快速、透明等优点的基础上,提出了动态网络数据包过滤的模型,并且基本实现了防火墙的功能。
其他文献
目的观察抗瘤升白片预防恶性肿瘤放化疗骨髓损伤的作用。方法将221例患者随机分为治疗组和对照组。其中治疗组126例,在行常规放化疗前1周予抗瘤升白片口服;对照组95例,在行常
<正> 小儿囟门不能应期闭合,囟门宽大,头缝开解,称为解颅,现代医学称为脑积水。此病的治疗较为棘手,笔者曾治愈六例,兹将二例记载较全者介绍于下: 例一,谌某,男,1岁,邓家公社
利用试油资料和物性资料,求得渤南洼陷3500~3700m深度碎屑岩有效储层渗透率下限值为0.6&#215;10^-3μm^2、孔隙度下限值为7.45%,与用分布函数曲线法确定的物性下限值基本一致,经试油
语言是人类特有的用来表达、交流思想和感受的工具①。艺术作品也可以表达、交流思想和感受,所以艺术也有艺术语言。反法西斯战争题材的雕塑艺术语言是雕塑家利用雕塑纪念碑
把握资金管理的主线,对于一直处于改革大道上的电力企业来说,无异于增设了一台既能防控风险、又能提高效率的发电机。
<正>脊髓损伤(spinal cord injury,SCI)是一种危害严重的创伤性疾病,它不仅影响患者本人的心理和生理健康,导致严重的神经功能障碍,同时也为患者家庭和社会带来了沉重的负担,
中国音乐艺术,作为传统文化的一个重要组成部分,有着“随风潜入夜,润物细无声”的潜移默化教育和传播的功能。中国传统音乐艺术在海外传播随着时代的变迁和形式的发展,其形式与内
网络的兴起带来了一场新的革命。它彻底颠覆了以往传统媒体信息发布与传输的形式。通过网络人们不但能够随时随地、快捷方便的获取信息,还能更加方便的进行作品的创作。但同时
现代木结构房屋凭借其独特的优势得到了人们越来越多的关注。与古代木建筑相比,在建筑风格、材料的选择与制造、节能保温性、健康与舒适性、建造水平等都存在很大差异,设计、制