基于NDIS的网络内容过滤技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:TIANYAGUKEXING
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网络自从诞生以来,已经成为人们日常生活中不可或缺的一部分,人们可以通过网络查询信息,获取资讯,甚至寻求帮助。但互联网络的开放性和信息多样化正使得网络安全问题显得日益突出,目前的互联网络基本采用TCP/IP协议族,TCP/IP从设计到实施,主要考虑数据的及时可靠交付,在内容审查上并没有过多设计,比如,不良信息、涉密内容和恶意代码等内容在网络上的疯狂传播,TCP/IP协议本身就不能检测出来。因此,作为网络安全体系的重要一环,网络内容过滤就是对出入网络的数据包内容进行关键字扫描,确定是否包含非法内容,并采取相应策略。网络内容过滤系统涉及多方面知识的融合,此前工程人员针对网络数据包的传播特点做了诸多研究,本文基于之前成果做了以下三方面的工作:1.采用NDIS中间层驱动程序截获网络数据。Windows网络体系结构主要分为四个部分,包括NDIS接口、TDI传输器、TDI客户和应用程序。基于综合因素,本系统采取NDIS中间层驱动程序技术,该方法能够截获所有通过特定网卡的数据包,并且速度快、效率高,避免了用户模式及TDI过滤驱动无法截获所有数据封包的缺点。2.实现了TCP/IP协议还原。NDIS中间层驱动程序截获到的链路层封包是原始网络数据包,包括各层协议头部字段和应用层数据,因此必须对原始网络数据包进行还原分析。NDIS中间层驱动程序将截获到的数据包按结构存放到专门的缓冲区中,协议还原根据数据包头部字段确定协议类型,依层次提取各层数据,最后获取应用层内容,并提交给后续程序处理。3.实现了网络内容关键字扫描。内容关键字扫描依靠模式匹配算法实现,采取何种模式匹配算法对整个网络内容过滤系统性能影响甚大,通过比较主流模式匹配算法优劣,本文实现了一种改进的BM算法,通过减少匹配次数和增加位移,提高了匹配速度,对匹配结果过程有明显的加速作用。
其他文献
该文首先阐述了远程教育的发展过程及其意义,然后阐述了网络环境下的个性化自主式学习的含义,并论证了开发个性化自主式学习系统的意义.接着该文着重研究了实现发远程教学的
该论文的主要内容如下:1)介绍建立椭圆曲线的数学基础.这一部分将介绍论文中使用的数学符号及其意义,并且从定义椭圆曲线的概念开始,引入了椭圆曲线上的点构成的集合在适当的运
随着网络技术的发展和Internet的广泛使用,ERP系统对企业的发展正起着越来越重要的作用。ERP的实施离不开网络,也正因为如此,网络的安全性也就影响着ERP的安全性。其中数据完整
INTERNET的发展与TCP/IP协议是密不可分的,因为互连的计算机之间传输数据主要靠TCP/IP协议来传输,而TCP/IP协议的套接字(Sockets)是支持TCP/IP协议的网络通信的基本操作单元。可以
从中国网络基础设施的现实条件出发,该文研究了一类特殊的元计算,即所谓的GridRPC计算.该文的主要研究内容和贡献如下:(1)针对局域网上的并行计算透明性差和计算容量有限的问
计算机视觉在基于运动的目标识别、人机交互、汽车自动导航、智能视频监控等方面有着广泛的应用,而视频运动目标检测和跟踪是计算机视觉的重要组成部分。在实际的视频运动目
性能评估技术对于并行系统的设计、制造和使用有非常重要的意义.为了对并行系统的性能评估技术进行进一步的研究.该文首先试图阐述对并行系统进行性能分析必须考虑的各种问题
随着WWW的普及,以Web访问日志的形式存储在Web服务器上的大量数据对于理解用户的网络访问行为模式无疑是一个重要的资源.Web日志挖掘就是将数据挖掘的有关技术应用于Web日志,
目前我们使用的IP电话,实际正是这种窄带和宽带网混存的假IP电话,之所以说它是"假IP电话"是因为它的网络通讯过程还没有完全脱离传统的电话网,IP电话是IP网与公用电话网相结
随着视频数字化技术的广泛应用,视频服务系统中的存储"瓶颈"也日益突出.因此,如何实现高性能的视频存储系统成为人们研究的热点.目前,提高存储系统性能主要有两个切入点:提高