基于双核的系统安全框架的研究与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:lichuangss33
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的日新月异使网络几乎融入到了社会的各个方面,互联网成为实现信息收集处理、加强交流、提高工作生活效率和质量的重要方式。然而,网络的普及以及传输所倚仗的协议都存在着缺陷,广泛应用的终端主机操作系统也存在着诸多漏洞。这些潜在的问题给黑客攻击,病毒的侵袭以及重要敏感信息的泄漏提供了漏洞可钻,使得人们在得到便利的同时也处于网络安全威胁的笼罩之下。由于现在多数针对网络安全问题的解决方案实际上都是建立在不安全的终端操作系统之上,因此防护结果不尽人意。为此,现在需要的不是如何的解决系统漏洞问题,而是能够寻求一种新的方法来有效的解决信息安全问题。如何能在保证系统正常通信的前提下提高终端主机的安全特性成为了当前网络安全的重要研究方向之一。本课题基于上述理念提出了一种基于主/辅式双核,双操作系统模型来解决windows终端安全问题的安全框架。本课题属于国家863课题“基于双核的安全windows终端技术研究”的一部分。主要完成以下三方面的工作:首先,研究以往的IP过滤等机制,在动态包过滤的基础上,给出对数据包协议过滤更详细的分析依据与方法:不仅对数据包包头中源、目的IP地址以及源、目的端口号进行分析过滤同时对传输层协议为TCP协议的数据包进行状态转移的验证并采用Guido van Rooij提出的状态匹配算法对数据包确认号以及序列号进行检查,对数据包进行全面监控以确保通过安全处理模块的数据包是合法的数据包,减少数据包伪造以及恶意扫描等攻击的发生;其次,对从本机发出并通过协议过滤的数据包进行内容涉密与否的验证,以防止有涉密的敏感信息被发送至外部主机,进一步保证了本机存储的涉密信息的安全,其中给出对SunWu算法的改进方案,并结合计数算法给出本课题对关键字规则匹配的整体方法与过程;最后,设计了规则表以及发生不合法事件时向windows用户发送安全警报信息的数据结构以及相关信息的约定与操作。本课题在实验中基本能够达到对敏感信息过滤以及协议过滤的要求。
其他文献
无线传感器网络由许多具有低功率无线收发装置的传感器节点组成,能够有效地从不同环境监测收集周边环境信息并传送到远处的基站进行处理。传感器节点由电池提供能量,通常通过
随着无线计算机网络的广泛应用,研究无线网络的基础理论与关键技术具有越来越大的科学和经济价值。其中,如何提高无线网络传输控制协议的性能是无线网络研究的一个重要课题。
存储网格中数据量的高速增长对存储系统的可靠性和扩展性提出了挑战,大量数据和计算能力的分布,迫切需要在存储虚拟化中提供数据副本机制。数据副本机制可以减少数据访问延迟
视频监视系统在现代社会发挥着越来越重要的作用,它广泛应用于国防建设、交通管制、以及一些实时性的公共安全。但是现有的大多数视频监视系统仍依赖于监视人员的现场操作和
大多数移动用户在现实生活中的移动行为都有一定规律,如果对其移动日志进行研究,将会找到这些规律,我们称之为用户移动模式。用户移动模式在移动通信网络规划设计、移动性管
P2P技术作为互联网领域的一项新兴技术,以其非中心化、可扩展性强、负载均衡和健壮性等特点迅速成为计算机领域研究及应用的热点。当今的P2P技术正以日新月异的速度向前发展,
随着数字化、信息化时代的到来,多媒体信息大量涌现,图像数据也随之飞速增长,在气象、医疗、交通和军事等众多领域被大量地应用。与此同时如何对大量的图像数据进行快速、有
当今是一个经济全球化、消费个性化、业务数字化、生产过程复杂多样,市场瞬息万变的信息化时代。在这样的大环境下,中小型汽车制造业面对的比以往任何时期都要多的竞争者。为
传统的数据库是被动的,由用户或程序驱动,只有当用户或应用程序提出明确要求时才执行事务操作。主动数据库的一个很突出的思想是要让数据库系统具有各种主动进行服务的功能,
高通量测序数据的基因组测序拼接是基因组学的核心内容。高通量测序数据具有通量高、reads长度短、错误率高的特点,对传统的基于Sanger数据的拼接方法提出了挑战,因此许多优秀