基于内核模式驱动的文件系统监控

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:wq446395427
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展,企业对网络技术的应用也越来越多,局域网安全问题就变得越发重要。由于计算机中的数据都是以文件的形式存储,文件系统安全就成为局域网安全里的一个关键部分。本课题以Windows环境下基于内核模式驱动的文件系统监控为研究对象展开工作。本文描述了文件系统监控模块的内部结构以及各部分的协作,总结了文件系统过滤驱动的工作原理及开发文件系统过滤驱动的基本流程,详细描述了附着卷设备,获取文件全路径名,获取进程名,使用NFA进行当前文件名与关键文件名的比较的实现过程。为便于读者理解课题的设计,本文还简要介绍了内核模式与驱动程序的一些相关概念。在本课题中,我参与了课题的理论研究与分析工作,并独立负责文件系统监控模块的设计与实现,在课题后期,针对软件的测试作了大量工作。最终,文件系统监控模块作为局域网监控系统的一部分投入使用。
其他文献
地籍管理是土地管理的核心,是国家行政管理措施之一,是强化土地管理的基础性工作。地籍信息管理系统是土地信息系统的重要组成部分,是地理信息系统技术在地籍管理中的应用。地籍
学位
随着图像信息的日益普及,图像在很多领域都有非常重要的作用。然而在对图像信息进行处理的过程中,由于种种原因,其质量有可能受到损害,噪声就是其中之一。因此为了后续更高层次的
目前电信行业竞争的日益加剧,基础网建设的竞争优势逐渐减弱,运营商更多的关注如何利用现有的资源,通过提高管理水平、运营能力,对用户提供灵活、可靠的业务。近年来,随着网
随着信息时代的到来,数据之多使人如坠茫茫数据之海,有用、无用、正常、异常的数据常常掺杂在一起,真伪难辨。企业在发展过程中,也积累了大量的纷繁复杂数据,如何利用这些数据来指
Web应用是Internet上的主要应用。Web应用具有信息量多、结构复杂、负载重等特点。研究表明,Web已经成为Internet应用的瓶颈。研究Web加速具有重要意义。Web加速技术,包括Web缓
随着光通信技术和数字传输技术的飞速发展,数据通信网中的带宽和服务质量问题已经不再成为瓶颈,从而促使Internet上的各种实时业务的发展。作为典型的实时IP业务,VoIP(Voice ove
HS(Harmonized System)目录是一种国际通用的进出口商品分类体系,在国际贸易中得到了广泛应用。目前,HS目录已成为执行各类监管政策和进行进出口统计的基本体系,而HS编码则是海
随着计算机技术的普及和Internet的飞速发展,信息安全问题日益突出,信息系统面临着前所未有的安全挑战和日益增多的威胁。其中,基于缓冲区溢出漏洞的攻击方式在当前和过去的
1993年,C.Barrou等人发表了著名的、具有深远意义的Turbo码论文,自此拉开了对Turbo码研究的序幕。Turbo码具有接近Shannon限的性能,它的出现在编码理论界引起了轰动,成为自信息论
语义Web是下一代Web发展的重要方向,本体(Ontology)是语义Web的核心,然而手工构建本体却非常繁琐而耗时。因此,本体学习(Ontology Learning),或自动与半自动的本体构建,成为研究的