基于文件微过滤驱动的文件监控系统的设计与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:wf1899
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络及信息技术的迅速发展,给人们生活和工作带来了翻天覆地的变化及诸多方便。越来越多的个人和单位正在大量的使用计算机代替传统的纸质文件来存储文件和处理文件。计算机给文件的处理、传输和存储带来了巨大的方便。大量的文件数据也因此产生,同时带来了文件数据的安全问题,种类繁多的恶意软件或者用户的操作都可能威胁到文件的安全。当用户在访问网络资源时,可能会接触到一些不安全的网站并在毫不知情的情况下自动下载一些恶意软件,它们会在计算机上潜伏下来并在用户不知道的情况下在计算机中创建文件、篡改文件、删除文件和盗取文件。或者由于用户的有意操作,没经过授权访问机密文件,导致机密文件的泄露。这些都严重了威胁了计算机的安全,尤其是一些重要部门,一旦有恶意行为发生导致机密文件泄密,造成的损失不可估量。因此文件的安全存储成为实现信息安全的首要条件。目前市场上出现的文件监控系统虽然层出不穷,但是由于采用的核心技术和运行状态的限制,它们或多或少都存在着一些问题。所以本文研究了一种文件监控系统,吸取当前市场上的文件监控系统的精华,去其糟粕,有效的实现文件监控,保护计算机的文件安全。本文首先介绍了Windows的总体架构和讲解了一些基础知识,接着分析了当前市场上出现的文件监控系统主要采用的三种技术:第一种技术是采用Windows提供的API(Application Programming Interface),优点是简单,缺点监控覆盖面较窄,能获取的I/O信息有限。第二种是钩子技术,钩子技术是对文件操作函数进行修改。优点是能有效获取I/O信息,缺点是文件操作函数较多,所以复杂程度很高,并且不稳定,很容易丢掉I/O和被恶意软件欺骗。传统文件过滤驱动作为第三种技术,它能正确的拦截I/O操作,缺点就是开发过程复杂,兼容性差。然后提出了一种新的监控技术:文件微过滤驱动。最后本文研究了文件微过滤驱动的实现和原理,以及整个监控系统的设计。微过滤驱动相比于传统的过滤驱动具有很大的差别,比传统的文件过滤驱动简单,兼容性高但同时拥有的功能却不比传统的文件过滤驱动差。当然也比处在用户态的文件监控系统高具有高效性,防止欺骗行为,不容易被绕过等特点。本文件监控系统通过在驱动层拦截I/0操作,对I/0操作进行分析,并与监控设置进行比对,确定此I/0操作是否经过授权。而且此系统还拥有写日志功能,对I/0操作解析记录到日志文件,方便用户查找安全漏洞,或发现一些异常行为。经过试验测试,本文件监控系统的效率是以前监控系统的1.5倍,平衡了用户态和内核态的文件监控系统优点和缺点,能有效的实现文件的监控。
其他文献
批评性话语分析,作为话语分析领域的一个重要分支,旨在揭示语言、意识形态和权力之间的关系。2017年6月1日,特朗普正式宣布美国退出《巴黎协定》,引发了世界范围的热议。国内
政治改革思想是政治学乃至科学社会主义研究广泛关注的论题之一,匈牙利前社会主义工人党领导人卡达尔·亚诺什开启的匈牙利道路在国际共运史上留下了深远的影响。匈牙利十月
背景:目前还对于意外胆囊癌的腹腔镜切除术还没有研究。与传统的开腹手术相比,腹腔镜胆囊切除术具有明显的优势,例如可以缩短住院时间,减轻术后痛苦,术后恢复快等。近几十年
目的:从体内、体外实验明确双氢杨梅树皮素(Ampelopsin,APS)对脂多糖(LPS)诱导的急性肺损伤的保护作用,并阐明发挥作用的可能机制。方法:(1)急性肺损伤动物模型的研究取健康K
一致性问题作为多智能体系统中关键性问题之一,其目标是系统内每个智能体凭借与周围节点的信息交互,使得所有智能体的某个状态值在有限时间内达成一致。由于多智能体系统可能部署在开放的甚至是比较恶劣的环境中,单个智能体容易遭到恶意干扰和攻击,并通过网络影响附近节点继而对整个系统产生影响使其无法达到一致。已有的许多研究中安全一致性算法所需的网络拓扑过于苛刻或只能针对某种特定的攻击。本文在对前人工作进行研究的基
目的:对类风湿关节炎(RA)合并贫血的证治规律进行研究,总结其证型分布及用药规律,为中医临床辨证论治类风湿关节炎合并贫血提供循证依据。资料与方法:以辽宁中医药大学附属医
协作认知无线电技术作为一种基于协作方式的认知无线电技术,既解决了次级用户频谱资源短缺的难题,也可以在次级用户的协助下提高主用户的传输性能。但是随着无线通信的快速发展,由于无线信道本身的广播特性以及次级用户的非授权特性而引发的协作认知无线电网络的安全问题却越来越严重。考虑到传统加密算法以及密钥分配管理的高复杂度不适用于协作认知无线电网络,本文利用基于无线信道自身特性的物理层安全技术来保证用户的安全传
通信技术的高速发展使各主要通信公司及其代理维护单位拥有大量的线路维护人员,如何更好地对这些维护人员的日常工作进行有效的监督,是通信公司需要面对的一大问题。同时大量
目的:本文通过数据挖掘技术分析古代中医文献治疗肺风粉刺的用药特点和组方规律,为治疗肺风粉刺提供参考,并期望开拓临床新的治疗思路。资料与方法:以《中华医典》为主要检索
目的:通过体内外实验研究双氢杨梅树皮素(Ampelopsin,APS)对多重耐药金黄色葡萄球菌的抗菌作用,以明确APS逆转多重耐药金黄色葡萄球菌耐药作用机制,为寻找有效治疗多重耐药金