网络内容监控系统——报文重组和内容鉴别的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:cccpx918
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机软硬件技术的发展使得计算机的应用领域越来越广泛,许多公司都建立了自己的内部网络用来提高办公效率,降低运营成本,这就使得通过网络传输的数据不断增加,网络在为企业带来方便的同时也带来了不容忽视的网络安全问题。据统计现在每年因信息泄露等安全问题所造成的损失数目巨大,而且呈逐年上升的趋势,为了减少数据泄密提高安全性,于是以杀毒软件和防火墙为代表的安全软件成为首选。但这些软件并不能从根本上解决所有的问题,随着安全问题的日益突出,网络安全问题成为一个重要的研究热点。  本论文基于横向课题《网络内容监控系统》,它的目的是通过对网络协议栈的研究,设计并实现一套网络内容监控系统,以弥补现有安全软件的不足之处,在最大程度上保障信息的安全性。该系统采用了先重组后鉴别的思想,即在对数据报重组还原的基础上对内容进行鉴别克服了防火墙等软件基于单个包进行过滤的的缺点;同时因为还原了应用层的数据因此在数据泄漏的时候就可以知道具体的泄密内容,这样不但能够对泄露的信息作出准确的评估而且还可以相应措施的采取提供指导,为进一步的调查取证提供依据。  本文设计并实现了报文重组和内容鉴别的功能并对系统进行了测试和分析。文中总结了现有安全软件的一些不足之处提出解决的方法,并依据系统的任务对需求进行了分析和总体模块的划分;接着,依据TCP/IP协议各层对数据封装的头部信息详细的设计和实现了各层的重组功能;其次,研究了字符串匹配算法和数据库的相关知识,并利用BM算法完成对内容的鉴别,选用MySQL做为数据库服务器完成对日志的记录功能;然后,以软件工程为指导使用相关的测试理论对系统进行测试和验证,对结果进行分析,为系统的优化和改进提供依据;最后,总结了自己所完成的工作,指出了系统存在的不足之处并提出了进一步的研究方向。
其他文献
随着网络规模不断扩大,复杂性不断增加,网络的异构性越来越高,要求网络事件管理也具有通用性、开放性、可扩展性。在传统网管协议SNMP中,网络状态信息的获取一般是通过主动轮询或
二维码(two-dimensional barcode)作为一种信息载体技术在多个领域已有研究和应用,现使用手机二维码技术,将远程教育的文字教材与多媒体教学资源相结合,以实现实时解决学生在
嵌入式软件目前已广泛应用于生活和工业中,硬件仿真器是一个重要的可用于运行、调试和验证嵌入式操作系统和应用软件的工具。仿真器常被要求能够正确执行所处理的任务,因此它
当今时代网络技术的迅猛发展和对海量数据处理能力的迫切需求促进了云计算的发展。作为一种新型的计算模式,云计算具有很多传统计算模式所不具备的优点,因此受到工业界和学术界
随着互联网技术的迅猛发展,计算机通信给人类文明带来了翻天覆地的变化。很多情况下,人们的日常工作需要借助网络来完成。应用网络进行各类数据信息的交互不仅得到了广大服务提
目前,我国各油田均已进入开发后期阶段,随着石油勘探和开发工作的深入,油田积累的勘探开发信息日益丰富。由于储层的非均质性强,某些油田有些开发井井距已经达到不足百米,众多的勘
以蚁群算法为代表的群智能方法在遥感信息提取方面的研究是一个新的方法。本文在总结当前分类方法的基础上,将蚁群算法分为基于觅食行为的蚁群优化算法和基于堆尸行为的蚁群
移动网络用户的信息存储是在移动环境下对用户进行快速定位的关键。在移动环境下,对于一次通信过程,系统需要查找并定位相应的接受方的信息,而这个过程往往是要求低延迟和快
命名实体识别作为序列标注任务之一,与分词、词性标注等都是中文自然语言处理的基本任务。多个自然语言处理的应用,如信息抽取、信息检索、机器翻译和问答系统等都依赖命名实体
现代石油产业中,石油储量的预测是制定能源规划的重要组成部分。通过石油储量预测,可以制定最优的石油战略、安排石油建设以及优化配置等等。预测结果的合理性主要取决于预测方