基于内核驱动的监控软件的研究与设计实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:diaolan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的迅速普及和发展,信息安全日益重要。文件作为计算机的重要组织和处理单位,其安全性至关重要。除此之外,数据库、注册表的安全性也非常重要。对文件系统、数据库、注册表的监控,在防止文件、数据库、注册表被恶意篡改上有重要的意义。现有文件系统监控多为Windows普通应用程序,通过挂钩实现,效率不够高,且监控信息不够全面;通过内核驱动程序实现的文件监控得到的监控信息冗余较多,从底层监控到的大量的信息中,提取识别出上层文件实际操作较为困难。目前国内外的企业和组织对于此方面的研究是不公开的。所以研究监控效率更高、监控信息更全面的文件系统的监控有重要的意义。为了解决文件监控效率不够高、监控信息不准确的问题,我们根据已有驱动层文件监控相关理论,建立识别上层实际文件操作的模型。通过实验、修正模型、验证的方法,不断改进模型,并开发出带有识别模型的驱动层文件监控系统。本文主要研究了Windows驱动层文件监控的相关理论和技术,包括:驱动层文件监控的原理和操作系统中相关的内部结构;底层截获消息与上层文件操作识别模型;驱动程序与应用程序的通信;驱动层文件监控与上层实现文件监控的比较。并介绍了所开发系统的整体功能和框架结构,重点给出了实时监控子系统、管理子系统的设计和实现,所开发系统实时监控用户对指定项目软件的变更过程(如用户对项目软件文件的新增,修改,删除,覆盖等),记录该用户对软件系统的变更操作信息,形成监控日志和版本配置管理文档,并对监控到的日志和版本文件进行管理。此外还介绍了系统其他模块的大概原理和功能。本文给出的带有识别模型的驱动层文件监控系统,能高效、准确的进行文件监控,对保护Windows系统里的重要信息具有重要的意义,可以用于监控和保护重要数据。
其他文献
21世纪的今天,在我国大力推进国家创新体系建设的关键时刻,教师这个担负着培育创新人才重任的职业,其自身创新能力的重要性日益凸显。但是由于重视程度不够,以及一些客观条件
营养不良以及营养风险在临床上普遍存在。目前,EN与PN已大规模应用,客观上需要确定病人应用EN和PN的适应证,并为营养支持提供依据。这就要求一种合适的营养风险筛查方法。目前对
基于电厂主厂房汽轮机基础高位布置,主厂房高位布置汽轮机基础支撑体系的土建施工技术与以往常规厂房的汽轮机基础施工有着较大的不同,为了实现高位布置汽轮机,经多方面专家
区别于连续变量的动态系统,离散事件动态系统特有的离散特性使得无法使用连续变量动态系统成熟的研究方法来进行研究,Petri网是研究离散事件动态系统的有力工具之一。通过对
现代工业建筑超大地坪对耐磨性、平整度以及水平度的要求比较高,因此施工单位在超大地坪施工中要充分了解一次成型的相关施工工艺,结合工程特点科学分析各项施工技术指标,合
猪丹毒由丹毒杆菌引起,突然发病,高热和突然死亡,好发于夏季,有明显临床症状。本文简述该病的临床症状,发病规律及预防措施。
试验旨在研究稀土和过瘤胃赖氨酸不同添加水平组合对奶牛产奶性能与氮排泄的影响。选取80头体重(650±30)kg、胎次2~3胎、产奶量(34.31±2.70)kg、泌乳天数(90±
<正> (一)两种喷灌设备的优缺点1.半固定式(1)设备运行稳定,但地面管的阀体和给水栓的故障率较高。(2)操作简便易学,但在移管过程中因接头损坏封闭不严易造成漏水现象,缩短使