基于文件过滤驱动的文件监控系统研究与实现

被引量 : 11次 | 上传用户:johnlu888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络及信息技术的迅猛发展,人们已经离不开巨大的信息资源,由此产生了大量的文件与数据,它们的重要性不容忽视。同时也产生了种类繁多的恶意软件,例如:特洛伊木马、蠕虫、病毒等等。当在查看或是下载网络资源时,用户的误操作或是访问不安全网站时,都有可能碰触到网络中的恶意软件,它们会在主机中进行创建文件、篡改文件、更改文件以删除文件等操作,严重威胁了系统的安全。尽管不断有安全防御产品的问世,例如防火墙、入侵检测系统等,但是其特点是静态调用。本文首先结合分布式并行计算框架Hadoop,介绍了系统引用云安全的理由,讨论了云安全实现的关键技术。其次研究了文件过滤驱动和过滤驱动的原理及相关技术,为文件监控系统的关键技术做了全面的论述。本文设计了一个基于文件过滤驱动的文件监控系统,设计了系统的模块,绘制出了各个模块的流程图并实现此系统。系统功能包括实时监控文件操作,备份用户进行删除操作的文件,恢复文件提醒功能,保存日志和写入日志文件。其中监控文件操作针对文件类型不同,设计不同的监控方案,对所有的文件操作进行监控,然后采用压缩算法,对删除的文件进行压缩,节省了用户的磁盘空间,并在存储期限内,定期的给出恢复提醒,日志记录的内容包括了非法操作的时间、用户、进程、文件路径、IRP类型及操作系统执行的拒绝操作。对日志的设计采用高效率和全面性,对日志文件采用“延迟写”,当日志到了一定的数量,就写入文件。不影响总体的监控功能,而且对系统的性能几乎没有影响,让用户没有察觉。在验证章节,对文件监控系统的功能,监控文件的完整性,以及日志文件的可行性进行了详细的实验,充分验证了文件监控系统的实用价值。本文创造性的工作有:采用Hadoop文件分布式系统,文件监控系统负责上传云规则文件,利用了Hadoop平台的强大的调度功能,进行文件调用;并将监控的文件分为数据文件和可执行文件进行监控,分别定制相应的监控方法,既节省了系统开支,又对系统的稳定起到了重大的作用;融合了文件修改备份功能,采用压缩算法,将删除的文件进行备份。最后提示用户是否要进行恢复提醒,当然也具有彻底删除文件的功能。为用户的误操作造成的文件丢失,提供了挽救的方法。
其他文献
2005年9月,柏乡县城北十五里村出土一尊石雕人像。该石人为半身像,通高125厘米,身围246厘米,红砂岩质。其面部桶平,五官仅具其形,头顶略尖,后额外突,头大前倾,双手置胸前相交。风格古
期刊
随着信息时代的到来,网络营销应运而生,并以其独特的优势在商品市场营销过程中发挥了重要作用。土特产交易推行网络营销,不但有利于突破其地域性限制,还能拓展市场,提高效益
我国农村高中的英语教学质量一直以来较差,如何稳步提高农村高中英语教学的质量,是一个十分艰巨的任务。在2001年5月19日颁发的《国务院关于基础教育改革与发展的决定》中专
我国是一个农业大国,在农业经济发展中起重要作用的是农产品贸易,而建立一个完善的农产品流通体系是加速农产品贸易的关键。本文通过研究我国在农产品流通环节中存在的问题,
目的比较阿托伐他汀与辛伐他汀治疗高胆固醇血症有效性及安全性。方法采用随机、单盲、单中心研究。患者经6周筛选后符合低密度脂蛋白胆固醇(LDL-C)≥4.14mmol/L(1.6g/L)且<6
针对曲流河点坝厚砂体内储层非均质性表征,提出一种点坝内部构型的嵌入式建模方法。该方法以点坝级次三维模型及点坝内部构型分析结果为基础,依次通过基于三维向量场的侧积面
学生在第二语言习得过程中总会不可避免地出现各种错误,错误的出现是外语学习和教学的必然。教师对这些错误做出分析可以有效地了解学生当前的学习情况并及时调整自己的教学
新《语文课程标准》明确提出了第一学段写话的要求:“对写话有兴趣,写自己想说的话,写想象中的事物,写出自己对周围事物的认识和感想。”一二年级的小学生正处于智力开发最佳
狼疮性肾炎(LN)传统地按照其肾活检组织形态进行治疗,近来研究认为单纯依靠形态学分类,而不触及病变的发生机制往往带来认识上的偏见。本文将已知LN的病理变化机制概括为4类:
在对安溪茶产业进行SWOT分析的基础上,安溪县应采取标准化、产业化、生态化、品牌化和科技化的原则,着力提高肥料和药品利用率,增加茶树品种,构建生态茶园,推进清洁生产和循