基于TermAgent策略的网络安全及防DOS/DDOS攻击的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:zhaodashu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
TermAgent是指在宽带接入小区中,实现分布式防火墙概念中的主机驻留部分的模块.它位于宽带接入小区所管理的注册用户端上,使各用户终端的TermAgent和宽带接入小区中心安全模块构成一个分布式的统一安全环境.其完成的主要功能是,禁止通过网上邻居协议(NETBEUI协议)进行的任意网上邻居之间的通信,并通过一定的MAC地址过滤规则和安全策略,对主机所接收的网络封包进行合理的控制和管理,使主机只能和服务器指定的Mac地址进行通信.同时TermAgent负责接收来自服务器的随时更新的Mac地址过滤规则(UDP包),从而实现动态的Mac地址配置更新.在宽带接入小区中的门户服务器(POTAL SERVER)端,TermAgent的服务器端模块可以实现为服务器有效防拒绝服务(DOS)和分布式拒绝服务(DDOS)攻击的功能.TermAgent选用的实现办法是Windows网络驱动接口规范的"钩子"(NDISHOOK)的方法.实现形式是作为驻留在Windows操作系统中系统目录下的驱动程序.鉴于用户主机安装操作系统的不同,对Windows95/98而言,使用的驱动文件的形式是.vxd形式,而对于WindowsMe/NT/2000而言使用.sys的形式.该文首先介绍了防火墙背景和发展趋势,并介绍了Windows网络驱动接口规范的主要内容.之后重点讨论了在Windows各个操作系统下以及在Portal Sever上TermAgnet的不同实现方法和特点,并具体描述了一些关键流程的设计思想和实现方式.最后介绍了这些模块的测试设计和实现.
其他文献
期刊
期刊
期刊
期刊
电力远动监控系统是远动系统安全运行的保障,其主要任务是实时的监控远动通道中运行的各项参数。本课题在利用数据采集系统的基础上,分别讨论了如何实现对远动通道监控中主要参数—信号电平、频率和信道信噪比的监控。通过运用插值法、差分法等数值分析方法对采集卡采集的数据进行处理,较准确的测量出远动通道中的信号频率。利用对信号的频域分析,实现对远动通道信噪比估计,从而实现对远动通道中各项参数的全面监控。通过建立基
移动计算机的广泛应用推动了人们对移动计算机无线接入的研究,即对移动因特网的研究。移动IP是一种全球因特网上提供移动功能的网络层解决方案,它简单、可扩展,得到学术界的普遍
穿墙雷达以其可以穿透墙体探测墙体后的运动人体与生命迹象的能力得到广泛关注。在城市巷战、反恐作战及灾难救援中,穿墙雷达对于探测敌方人员或被困人员具有重要作用。穿墙雷
蓝牙(Bluetooth,BT)和IEEE802.11b(WiFi)是当今无线接入网络领域的两个技术热点.蓝牙标准可提供1Mbps的数据传输速率,是新兴短距离无线通信产品市场的主导标准.蓝牙技术可用
期刊
短波超短波信道是无线通信信道中频段约为3-300MHz的信道,其中短波信道的频段约为3-30MHz,超短波信道的频段约为30-300MHz.短波和超短波通信具有通信距离远、通信费用低廉、