论文部分内容阅读
随着计算机和网络技术的迅速发展,网络数据安全形势日益严峻,如何在开放的网络上安全地传输数据,已经成为网络通信领域中面临的一个重点课题。本文基于winsock2SPI和数据链路层的数据包拦截技术,对windows网络协议栈进行改造,同时利用基于驱动中间件网络数据加密传输技术为数据安全提供进一步的保障,成功实现了一个较安全、可靠、高效的数据秘传通道系统。本文主要工作如下:1、在研究数据包拦截技术的基础上创新提出基于数据链路层的不落地数据转发传输思想,丰富了数据信息安全保障原理,同时通过数据包无痕跳转技术,以有效规避了信息数据的拦截与追踪。2、采用基于驱动中间件网络数据加密传输方案,并将数据加密模式从用户态引入到内核态,直接嵌入系统的驱动级,大大降低加密数据被破解的风险,进一步加强了在网络秘传通道中传输的数据安全。3、依托于基于SPI技术、基于驱动中间件网络数据加密技术以及网络跳转协议,设计和实现了基于SPI的网络密传通道系统,该系统由客户端,一个或多个节点服务器组成。其中客户端主要实现与最终服务器之间通信数据的透明加密和解密处理,节点服务器在互联网上的托管服务器上运行,实现自由跳转、透明加密/解密、有效转发数据、安全无痕运行等。通过测试验证了该秘传系统能够安全、可靠地传输数据。本论文研究成果已经在一些网络安全项目中得到应用,并得到较好的反馈。