基于内网的计算机资源安全管理系统的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:zhaoguopu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今社会,许多企事业单位和高校均使用内网来组建各自的局部网络,这给大量的资源共享带来了很大的便捷,同时也大大提高了内网使用人员的工作效率。然而在这背后却隐藏着更深的问题,即内网计算机资源的安全问题。在企事业单位内部,计算机资源的安全问题主要是指机密电子文档的泄露问题。因为在企事业单位内部的工作人员经常利用职务之便,通过内网计算机的外围接口将机密电子文档拷贝到某种外围存储设备,或者通过内网的Internet连接使用某些网络程序将机密电子文档发送到外网。也正是由于这个问题的存在,近几年来也吸引了越来越多的学者和专业人士对其进行研究,而这个问题也渐渐为人们所关注。本论文主要研究了基于Windows NT平台的WDM(Windows Driver Model)驱动模型技术以及网络封包拦截技术。在此基础上,本论文针对内网中机密电子文档泄露的问题构建了一套基于内网的计算机资源安全管理系统。与传统内网安全管理系统相比较,本系统不仅有结构简单、占用计算机资源和网络资源较少、不会侵犯内网工作人员的个人隐私等特点,还具有以下两个创新点:第一,在Windows NT平台上设计了一种较为通用的设备过滤驱动程序框架,并以此为基础,实现了内网计算机外围接口和外围设备(如USB接口、并口和串口、红外线接口、软驱、光驱等)的禁用和启用控制功能。对于某些常用的外围存储设备(如USB存储设备),通过对其数据传输原理的分析,以所设计的通用设备过滤驱动程序框架为基础实现了这些设备的只读控制功能。第二,在Windows NT平台上设计了一种传输层过滤驱动程序框架,并以此为基础,实现了内网计算机网络封包的拦截。同时,以常用的应用层网络协议(如HTTP、FTP、SMTP等)的解析为基础,对于从内网发送到外网的应用层数据,根据策略做一定程度的内容审查,再由审查的结果来判断是否有可能是机密的电子文档,如果有可能是机密电子文档则禁止其发送。本文所阐述的系统是以Windows NT平台的内核驱动技术为基础进行设计和实现的,因此具有更高的安全性和可靠性,对于从根本上防止内网工作人员将机密电子文档泄露出去有着重要的意义。
其他文献
介绍了由中国提出并将形成国际标准的ISO/IEC 38505-1和ISO/IEC TR 38505-2的主要内容。ISO/IEC38505-1旨在为治理主体提供原则、定义以及模型,以帮助治理主体评估、指导和监
【正】台政发[2010]36号为深入贯彻落实《国家知识产权战略纲要》,大力推进商标战略实施,充分发挥商标在促转型、调结构中的重要作用,推动我市经济又好又快发展,现就我市实施
目的研究国产和进口非诺贝特微粉化胶囊在健康受试者体内的药动学特征,评估两者生物等效性。方法 20名健康男性志愿者采用2制剂双周期交叉试验设计,以酮洛芬为内标,HPLC法测
本文针对现代教学发展状况,探讨促进小学语文趣味识字的教学发展策略。
结合电站锅炉锅筒纵缝超声波探伤实际情况 ,探讨曲面焊缝串列式超声波探伤探头间距问题 ,并推导出两探头间距与缺陷深度和水平距离的关系式。 Combining with the actual si
随着电子相机的发展和普及,互联网上传输的图像数据规模呈现快速的增长趋势。对于能够方便快捷地检索图像数据的需求日益增长,基于内容的图像检索(CBIR)因此成为一个热门的研究领域。近年来,在深度学习的基础上,基于区域的CBIR图像检索方法的检索效果引起学者们的广泛跟进。通过将图像目标区域提取方法应用到CBIR图像检索上的方式进行归纳整理,为基于区域的CBIR图像检索方法的研究提供理论依据。
某化工车间一批真空耙式疲劳干燥机半圆管夹套上出现多个蒸汽泄漏点并在多次补焊后问题未得到有效解决。在排除腐蚀等破坏机理的前提下,从干燥机设备结构、设计参数和泄漏现
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
【正】台州市第八次南北协作大会12月14日在临海召开。市委书记陈铁雄在会上指出,全市各级都要从全局的高度深刻理解实施南北协作工程的重要意义,坚持政府推动与市场运作相结
随着反潜作战仿真领域对实体智能要求的不断提高,针对原有基于有限状态机的计算机生成兵力(CGF)模型难以表示CGF认知行为的问题,用知识获取与知识工程方法进行知识获取和分析,采用