基于SPI的网络密传通道设计与实现

来源 :湖南大学 | 被引量 : 0次 | 上传用户:pp084
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的迅速发展,网络数据安全形势日益严峻,如何在开放的网络上安全地传输数据,已经成为网络通信领域中面临的一个重点课题。本文基于winsock2SPI和数据链路层的数据包拦截技术,对windows网络协议栈进行改造,同时利用基于驱动中间件网络数据加密传输技术为数据安全提供进一步的保障,成功实现了一个较安全、可靠、高效的数据秘传通道系统。本文主要工作如下:1、在研究数据包拦截技术的基础上创新提出基于数据链路层的不落地数据转发传输思想,丰富了数据信息安全保障原理,同时通过数据包无痕跳转技术,以有效规避了信息数据的拦截与追踪。2、采用基于驱动中间件网络数据加密传输方案,并将数据加密模式从用户态引入到内核态,直接嵌入系统的驱动级,大大降低加密数据被破解的风险,进一步加强了在网络秘传通道中传输的数据安全。3、依托于基于SPI技术、基于驱动中间件网络数据加密技术以及网络跳转协议,设计和实现了基于SPI的网络密传通道系统,该系统由客户端,一个或多个节点服务器组成。其中客户端主要实现与最终服务器之间通信数据的透明加密和解密处理,节点服务器在互联网上的托管服务器上运行,实现自由跳转、透明加密/解密、有效转发数据、安全无痕运行等。通过测试验证了该秘传系统能够安全、可靠地传输数据。本论文研究成果已经在一些网络安全项目中得到应用,并得到较好的反馈。
其他文献
考试是选拔人才的通用途径,种类繁多。为了确保考试的公正性与透明性,考场监控系统应运而生。传统的考场监控系统效率极低,为了实现考场监控视频的快速浏览、及时获取有用的
“软件老化(Software Aging)”现象是指软件长时间运行时,由于计算机资源的消耗而造成的软件性能逐渐下降的现象。这种现象通常出现在服务器等需要7x24小时不间断运行的软件上
软件系统的开发广泛采用面向对象技术对业务逻辑进行设计与实现,同时采用关系数据库技术负责数据的存储和管理;但是面向对象模型与关系模型之间的阻抗不匹配等因素,这就增加了系
云计算是从并行计算、网格计算、分布式计算等传统模式发展而成的一种新型数据计算与共享模式,其特点是计算高效、性价比高、使用便捷等。因为云计算的这些优点,越来越多的用
图像分割是一种基本的计算机视觉处理技术,是模式识别和图像分析的基础,准确的图像分割,能将图像中的有效信息尽可能的抽取出来,进而使高层次的图像理解变为可能。随着计算机的发
随着云计算技术的蓬勃发展,出现了各种参差不齐、质量不一的云服务。由于目前缺少细分的行业服务标准,用户在使用云服务过程中,很可能会遇到服务中断、服务水平过低、甚至是
XML广泛应用于互联网的数据传输,在很多跨平台的应用系统中,也将它作为数据交换与存储的标准。它以自描述性和可拓展性等优越的特点正逐步成为数据交换与存储的重要标准。为了
学位
企业自备铁路是主干铁路系统的延伸,也是企业与外界物资流通的主要通道。相对于国家主干铁路系统,企业自备铁路具有站场资源分布密集,作业范围小,机车运行周期短等自身特点。企业
网络已经成为人们工作、学习、生活中必不可少的元素之一。近年来,随着网络技术的蓬勃发展,诞生了很多不同特点、不同类型的网络,其中局域网、无线网传感器网络、自组网、个域网