基于数据链路层的包过滤及数据重组处理技术研究和应用

来源 :苏州大学 | 被引量 : 0次 | 上传用户:shylockbc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前随着网络的迅猛发展,各种网络环境不断扩大,网络通信的安全问题日显突出。本文通过对操作系统中网络部分的研究,提出了有效对网络通信进行过滤及信息监控的整体解决方案,并结合网络的不同层次结构详细说明了研究、设计和实现的全部过程,加强了端点网络安全的可靠程度。本文首先阐述计算机网络安全的整体情况,并提出本系统的研究背景与目的;同时介绍了目前常用的TCP/IP网络体系结构,并逐层分析每一层上主要协议及具体功能;然后介绍了微软操作系统的网络结构中的NDIS、TDI等内容,其中着重分析了NDIS的功能、分类及实现过程。其次,介绍了包过滤与信息监控系统的结构设计和实现过程。该系统主要有网络通信截获与过滤子系统、数据处理与信息监控子系统及规则设置子系统三大部分组成。通过逐层分析链路层、网络层、传输层上的数据处理过程来实现系统的功能。介绍了如何使用中间驱动协议方式,重载网络操作系统的数据处理,完成区别于操作系统的帧、包及IP包处理;如何使用Hook方式,截获TCP/UDP的网络通信,并使用文件对象与通信的关联。完成了对通信信息监控和网络通信的进程监控,并将网络通信按照规则进行过滤,同时可以设置写入文件,便于日后审计。最后,把实现系统功能的网络通信截获与过滤子系统、数据处理与信息监控子系统以及规则设置子系统三个子系统进行整合,同时,提供了人机交互界面,以方便用户使用,并对系统进行了测试。
其他文献
结构化P2P网络是一种分布式网络,由于用户对存储资源的需求存在不均衡性,以及各计算机的处理能力存在异构性,导致系统出现负载不均衡现象,进而引起单点失效、请求延迟、网络
Web技术不断创新,特别是物联网技术跨越式的发展,使企业能够利用传感器、射频等智能装置对物理世界进行感知识别,依托通信网络实现了人与物、物与物的信息交互以及生产生活信息
多目标优化问题是工程与科学研究的重要类别,其中存在多个彼此冲突且有联系的优化方向,如何在有限的时间或资源代价下获得最优解是研究的核心问题。多目标优化问题寻求同时达
随着互联网的飞速发展和互联网信息爆炸式的增长,海量数据处理越来越受到人们的关注。微博,作为今后互联网最重要的发展方向的一个重要的代表模式之一,已经成为了许多人最重
随着“一带一路”战略持续推进及“高铁时代”全面到来,铁路治安管理与平安铁路建设成为广受社会关注、涉及大众切身利益的重要领域。利用海量数据分析与挖掘技术来预防及减
近几年来,随着电视技术和多媒体技术的飞速发展,传统电视的单向式频道传输技术难以满足用户个性化的需求。随着互联网技术的不断成熟以及应用的不断普及,领域专家提出了网络
无线传感器网络(WSN, Wireless Senor Networks)是获取信息的有力工具和重要手段,在很多实际应用领域中都有着十分广阔的应用前景。在WSN中,数量众多的传感器节点通常采用能
知识库是知识管理的基础。目前,知识库的搜索主要是基于推理与基于关键字匹配相结合的搜索,但由于用户表达含糊、检索词短少等问题,导致检索效率不高,无法完全满足人们对知识库信
随着城市隧道的优势之处越来越突出,城市交通从地上的高架交通向地下的隧道交通发展,国内的城市隧道会越来越多,对于其环境做出相应的决策控制也势在必行,建立一个适用于大部分城
随着计算机和互联网技术的广泛应用,人们希望利用计算机和互联网提高工作效率的愿望越来越强烈。任务管理系统是网络化、协作化的系统,能够显著提高管理效率。很多企业都已经部