基于Windows7内网主机安全管理系统关键技术的研究与实现

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:dabeisha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的边界安全防护技术,如边界防火墙、入侵检测系统IDS等,能够抵御来自网络外部的攻击,保护企业内部的重要信息和资源不被非法窃取。对于内部网络的安全保护,外网防御鞭长莫及。这就需要在内部网络系统中采用一套有效的管理方法,通过有效的监控审计和相应终端行为的控制等方式,来减少泄密或攻击事件的发生,或能在事件发生之后有据可查,追究相关责任人。针对上述问题,以及内网安全管理系统项目的需求,本文研究实现了Windows?平台上的部分审计技术,能够有效的实现Windows平台上的内网安全管理。本文首先介绍了内网安全管理系统的研究现状以及Windows客户端主机代理监控审计技术的相关理论知识,其次介绍了内网安全管理系统中研究和实现的Windows7操作系统主机代理的三大监控审计模块:基于USBKEY的登陆控制模块,通过研究Windows7传统的登录原理,提出了基于身份认证的登陆模式,提高用户登录系统的安全性和准确性;基于COM Hook的文件审计模块,通过研究API拦截方式,审计终端计算机中文件的操作行为,若发生信息泄露,可以追踪到相关责任人;基于注册表和WMI的外设控制审计模块,分析了两种方式对外设行为的有效控制及优缺点,防止病毒的传播和机密信息的外泄,最后将主机代理和Windows域相互结合,通过双重的系统管理,有效的管理和控制内网中的终端主机。通过以上三大模块的实现,对于内网中的各终端主机,用户登录,文件操作,外设使用等方面都得到了很好的控制和审计,有效的保护了内网中各终端主机的安全。本文通过实际的部署环境,对上述三大模块的功能进行了相关的测试,实现了认证登录的控制,文件审计日志的上报,外设的控制和审计等功能,有效的管理和监控内网的各终端主机,实现了内网的安全性,本文最后对研究课题进行了总结和展望。
其他文献
《瞬间的凝固》“鱼”系列中,在努力在追求一种东西:全面深入地探索和把握陶艺自身的语言特性,作品赋予现代人一种富有原始活力的审美境界。作品中那些不加掩饰的粗糙的质地
信息技术与数学教学的紧密结合,将是数学教育的一大发展趋势。在信息技术与数学教学整合中,应结合数学本身的教学目标、内容、方法及信息技术自身的特点,信息技术所提供的不仅仅
本文通过对荣华二采区10
从新世纪开始,中国动画产业的发展和中国动画教育人才的培养得到了文化部、教育部、国家广电总局、国家新闻出版总署等相关部门领导的高度重视。教育部有关领导作出指示,明确扶
小学低年级语文教学是以识字、写字为主,逐步进行朗读与阅读能力培养的语文教学活动。但在语文教学实践中,为了训练学生的语言表达能力和语文综合运用能力,并为中年级的写作奠定
[目的/意义]从单篇论文的作者贡献差异出发,改进EM序列指数以实现作者学术影响力科学评估.[方法/过程]阐述EM指数、L序列指数和EM序列指数原理,详细比较不同作者贡献度算法特
镜头一:上英语课课,许多学生没带英语书,原因是忘记今天有英语课;课上到一半,有学生在门口喊报告,原因是被数学老师叫去订正作业了;还有学生举告有同学在做语文或数学作业。
随着云计算的兴起,云存储变得越来越热,其市场规模也随着其应用的广阔性而变大,数以亿计的个人用户以及企业用户使用云服务提供厂商提供的存储空间存储自己的数据。云用户对
在本届CCBN上,Matrox选择了中国首发了其下一代旗舰型板卡X.mio3 LP.X.mio一直是Matrox OEM产品中的旗舰系列,也是公司最重要的产品之一.从十年前的X.mio到X.mio2,再到今天的
在现实生活中,在工业、农业、财贸各条战线上,绚丽多彩的新生事物不断出现。为了把这些新的事物、新的思想及时传播出去,吉林日报除了运用消息、通讯等新闻形式以外,还开辟