Windows2000平台下个人防火墙的设计与实现

被引量 : 0次 | 上传用户:kateyg2919
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无论是对企业还是个人,信息安全都日益成为被广泛关注的问题,同时网络安全产品也被重视起来。防火墙作为最早出现的网络安全产品和使用量最大的安全产品,也受到用户和研发机构的青睐。个人防火墙是保障桌面系统安全的一种有效手段,它可以对个人电脑与网络间相互传送的数据包进行监视,并按预先确定的标准来判断让数据包通过或者阻断,解决了那些对安全级别要求较高的个人用户在上网漫游时的后顾之忧。 Windows 2000是进行Internet商务和学习网络编程的最佳操作系统,它建立于Windows NT技术之上,在兼容方面是NT家族兼容性最好的系统(许多NT程序都是基于2000系统上开发出来的)。不过Windows2000漏洞不少,很多攻击是针对它的,因此,在Windows 2000平台下保护PC机上网的安全是一个值得研究的问题。 本文在简单的叙述了网络安全和防火墙的相关知识后,介绍了开发本文防火墙需要的理论知识,继而阐述了防火墙的总体结构及功能。本文系统从总体上可以分为三个主要模块:主程序、应用程序访问网络监控、网络数据包过滤。主程序是一个用户模式的应用程序,相当于一个用户界面接口,提供用户与防火墙之间的对话;应用程序访问网络监控模块是工作在用户模式的动态链接库,可以对应用层网络数据包进行截获,获得调用Winsock2 SPI的进程详细信息;网络数据包过滤模块是工作在操作系统内核模式的NDIS中间层驱动程序,可以对底层的数据包全部进行截获,对于用户态的数据包则可以不加关心。采用双层过滤的方法克服了单方面从用户态或核心态截获数据包的缺点,极大地提高了系统的安全性能。目前开发个人防火墙的关键在于网络数据包的拦截,所以本文重点研究了使用NDIS中间驱动程序技术和SPI技术的两个拦截模块的实现,并对这两个模块进行了安装和测试,结果表明安装和拦截成功。另外,本文对已完成的应用程序连网动作进行了测试,测试结果表明系统基本完成了应用程序连网动作过滤的要求。
其他文献
本文通过对内蒙古第一位电影文学作家云照光的生平和创作经历的总结,对云照光创作的电影文学作品的特色的分析,整理了云照光研究资料,回顾了内蒙古电影文学发展历程,对新时期
作曲家王惠然经过多年酝酿1960年创作了《彝族舞曲》。由琵琶这一乐器来表现,无论从作品内容或音乐旋律本身而言,都将琵琶的演奏技法及乐器的音色内涵表现的淋漓尽致。通过对
生态系统服务价值的定量评价是生态经济学的主要研究领域。开展此类研究的重要意义在于,通过对生态系统服务的定量研究,既可以为区域绿色GDP的核算奠定基础,也可以为生态系统
研究了2种纤维素醚对砂浆性能的影响.结果表明,2种纤维素醚均能明显改善砂浆的保水性,降低砂浆的稠度;2种纤维素醚均使砂浆抗折强度和抗压强度有不同程度的降低,但却使砂浆的
在基于TCN(列车通信网络)的城轨列车控制与诊断系统中,HMI设备作为车辆上最直接反应整车及各个系统运行状态的设备,其界面的反应速度直接影响到司机对车辆状态的判断,因此,针
随着电子技术尤其是IC技术的发展,嵌入式系统的应用领域变得越来越广阔。针对各种领域、各种档次的嵌入式系统应运而生,同时由于打印机的技术的更新和成本的降低,使得打印机
为了研究SBS改性沥青的温度敏感性,采用镇海基质沥青、星型SBS4303和SBS401、线型SBS1192和SBS503制备了6种SBS改性沥青.由针入度试验和动态剪切流变试验(DSR),得出各沥青不
以普通硅酸盐水泥为结合剂,用粉煤灰和微硅粉取代砂和部分水泥制备泡沫混凝土.探讨了微硅粉和聚丙烯纤维对表观密度为800~1 500 kg/m3的泡沫混凝土抗压强度、劈裂抗拉强度、
范小青的短篇小说《这鸟,像人一样说话》围绕一个城市模范小区的一起失窃案展开情节,用细腻的笔触刻画了社会转型期的城市众生相。透过这些人物我们看到了现实生活中人们的生
IP是国际互联网协议(Internet Protocol)的简称,IP电话是指传输在IP协议规定的网络上的电话业务,它是利用IP网络为语音传输的媒介,从而实现语音通信的一种全新的通信技术。它是