内部网主机非法拨号外联检测技术研究与实现

来源 :四川大学 | 被引量 : 0次 | 上传用户:jindere
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
各行各业积极应用Internet技术构建信息化基础设施在今天已经成为一种技术趋势,尽管网络安全早已是人们在信息化建设中关注的热点问题,信息安全研究已成为计算机领域的重要方面,各种类型的网络安全技术层出不穷,但是,人们不难发现各种各样的网络安全事件却频频发生。造成网络安全事件的原因是多方面的,然而,内部网的安全问题却异常突出,内部网安全问题包含很多方面,本文所探讨的是其中一个很重要的部分即内部网非法拨号外联。 通常主要的内部网安全措施包括:防火墙、入侵检测系统、密码机制等等,可是采用这样的安全措施并不能真正完全保护内部网安全。当内部局域网上的计算机通过modem或其他方式非法外联到互连网时,网络入侵者就可以通过非法外联建立的连接入侵这台计算机,一旦这台机器被入侵者控制,就可以通过这台机器访问所在的内部网络,窃取涉密资料,甚至使整个网络瘫痪,由于这种方式不通过内部网出入口连接,而采用别的链路,所以防火墙对于这种方式的攻击无能为力;入侵者通过这台机器访问内网的其他机器,完全可以通过合法身份进行,对于这种访问,IDS也不会发现并报警,入侵者基本可以局域网合法用户的角色使用内部网资源并绕过大多数网络安全保护措施。并且值得注意是,当前接入互连网的技术具有多样性,可供人们选择的上网方式很多,例如RAS、ADSL、ISDN、Cable Modem等,这些技术本身无论在软件、硬件上都有一些显著差异,准确检测这些上网方式的存在并不容易,而且检测技术也各不相同,因此这是一个内部网管理重要的安全隐患。当前虽然有很多成型的非法拨号外联技术,但大多有很多局限性,目前并没有多少人开展对非法拨号外联检测技术深入细致的研究。开展对内部网非法拨号外联检测技术的研究具有非常现实的意义。 本文主要集中对非法拨号外联检测技术进行全面分析及研究。详细分析了当前主流拨号上网技术,重点在于结合作者在读研期间参与的一些项目经历,深入探讨了基于网络和基于主机的内部网非法拨号外联检测技术,两条技术路线,给出项目预研中这两种技术路线的一些技术设计方案和代码实现。并在此基础上提出利用NDIS HOOK检测非法拨号上网的技术,该技术可以解决目前一般的非法拨号外联检测系统无法检测使用开发商自主研发的驱动程序进行ADSL拨号的难
其他文献
90年代以来,移动Ad Hoc网络的研究已经从无线通信领域中的一个小分支逐渐扩大到相对独立的领域。对路由协议的研究一直是移动Ad Hoc网研究中的热点之一。本文主要对ZRP协议(
全球定位系统(GPS)是由美国国防部开发的一种先进的无线电导航系统。该系统能够全天候、全方位的为海陆空用户提供连续的、高精度的三维坐标、三维速度和时间等信息。它所具
本课题是教育部科学技术研究重点项目“宽带无线个域网共享访问协议及组件开发(重点02171)”、江苏省高技术研究项目“移动自组织网络关键技术研究与应用”和江苏省科技攻关
该文以EB-FEM为基础,以电大尺寸复杂腔体的电磁特性为分析对象,对EB-FEM与迭代物理光学法(IPO)、区域分解法(DDM)、阻抗边界条件(IBC)、完全匹配层(PML)和Mur吸收边界条件的
本文按照广电总局要求建立健全现代化的广播监测体系的规划要求,针对目前各广播电台采用手段单一的人工测量方法的落后现状,利用公用电话网( PSTN)、基于调制解调器( Modem)
图像内插技术是一项根据一幅低分辨率图像估计它的高分辨率图像的技术,在视频监控、医疗、高清电视等领域具有着广泛的应用。本文首先简要介绍了现有的经典图像内插方法:基于多
21世纪的人类社会是信息化的社会,数字化后的信息,尤其是视频和音频信息具有数据海量性。它给存储和传输造成较大的困难。数字视频内在的高带宽特性限制了多媒体业务的扩展,故必
近年来,无线移动网络的发展越来越迅猛,人们对于无线网络提供资源的要求也越来越高,在这种情势的推动下,各种新技术层出不穷,单一的无线网络已无法承载所有的业务应用,异构无线网络
嵌入式系统被定义为:以应用为中心、以计算机技术为基础、软硬件可剪裁、适应应用系统对功能、可靠性、成本、体积、功耗严格要求的专用计算机系统。现在嵌入式计算机在应用
本文的主要成果提出了一种多模板匹配结合可信度分析的中文图像文档过滤方法,克服了传统OCR速度慢的缺点,同时改善了基于图像特征匹配方法对字体和噪音敏感的特性。 本文通