内网安全防护技术的研究与实现

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:yupeng198652
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化在全球范围内的迅速扩展,计算机网络已经成为人们日常工作和生活的一部分。内网作为机构内部信息流通的渠道,面临着严峻的安全形势。当前各种与现实利益挂钩的网络犯罪层出不穷,加之电子文件比传统纸质文档更容易复制和传播,导致内网泄密事件频繁发生。因此,如何保证内网安全成为网络安全领域研究的一个重要方面。本文总结了内网安全所面临的具体问题,并分析了现有内网安全技术在应对这些问题时所存在的不足。针对这些不足并结合内网特点,本文从内网主机的操作系统安全和文件安全角度入手提出了一种基于主机的内网安全防护技术。它能有效地发现和阻止恶意程序或者黑客后门程序对内网主机的入侵并保证主机中重要文件的安全,从而提供对内网信息的双重防护。本文叙述了操作系统安全加固和文件防护的目标以及具体功能;针对Windows NT平台,分析了系统服务调度表钩子、内联钩子以及文件过滤驱动的工作原理;重点阐述了Windows NT安全加固和文件防护的设计思路以及各子模块的实现流程,并就其中一些关键问题如缓存管理、加密标识管理等进行了详细说明;最后通过编写相应的测试用例对这两部分功能进行了测试并给出了最终测试结果。
其他文献
随着信息技术的发展,人们对软件的需求越来越大,质量要求越来越高,因此缩短软件生产周期和提高软件正确性已经成为了软件开发者迫切需要解决的问题。为了寻求软件开发方法上的突
1969年,美国数字设备公司研制出第一台可编程逻辑控制器(ProgrammableLogic Controller,PLC)[1]。发展至今,PLC在国内外已广泛应用于开关量逻辑控制、工业过程控制、运动控制
在传感器、无线通讯、分布式信息处理等技术不断发展的大背景下,无线传感器网络实际应用范畴越来越广泛。为此越来越受到人们的关注。其必需的路由协议研究工作已成为热点。
早在1996年IEFT(Internet Engineering Task Force)就提出了移动Internet讨论稿,即Mobile IP协议RFC2002,该协议旨在解决当移动节点从一个无线子移动到另外一个无线子网时,保
形式化方法主要包括两个方面:一是形式规约,二是设计验证,其本质是基于数学的方法来描述软件系统及其属性的一种技术,为软件的正确性与可靠性提供了前提条件,目前已经成为软
随着计算机和宽带技术的迅速发展,基于互联网的多媒体通信技术已经成为当前多媒体通信领域研究的热点。作为当前通信领域两个重要协议之一的SIP信令协议以其简洁、灵活、扩展
HTML是Web中的信息表达方式,但它仅能定义数据的外观和表现形式。XML相关技术不仅定义数据的外观和表现形式,而且定义了数据的结构。相对HTML,XML具有灵活简单、易读、良好的
语义网是未来互联网技术发展的一个方向,它将有效地整合互联网上巨大的信息资源,为人们提供丰富的信息共享途径。本体具有概念化、明确、形式化、共享等特点,很适合作为互联
数据备份与恢复系统是当前计算机应用领域的一个热点。传统数据备份与恢复系统主要运用定时备份策略,备份点相对离散,使得两个相邻备份点间的变化数据无法恢复。而运用数据持
信息技术的迅猛发展,特别是Web 2.0普及后用户参与度的大幅度提高,用户不仅可以在线欣赏视频,还可以成为网络视频资源的提供者,所以Internet的视频资源急剧增加,Web视频资源