防火墙中应用层攻击阻止的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:svetcn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近来随着网络安全问题日益严重,网络安全产品也被人们重视起来。防火墙作为最早出现的网络安全产品和使用量最大的安全产品,也受到用户和研发机构的青睐。 应用层包含了黑客最终需要的用户数据,并且应用层协议众多,存在大量潜在的攻击方法,不易检测防范,因此现在越来越多的网络攻击直接面向应用层。 深度包检测技术为防火墙提供了入侵检测和攻击防范的功能,它能深入检查信息包流,查出恶意行为,可以根据特征码检测,来寻找已知的攻击,并理解什么是“正常的”通信,同时阻止异常的访问。深度包检测防火墙代表了防火墙技术的未来发展方向。 采用TDI层网络驱动以及Win2000Filter-HookDriver设计个人防火墙,在其上进行应用层数据检测。网络连接的每一个操作都对应TDI层的某个网络连接事件,网络连接事件通知用于建立、维护、删除连接状态表。采用Win2000Filter-HookDriver来过滤数据包。通过对应用层数据的分析,检测针对协议漏洞、系统漏洞的攻击,并采用TRE正则匹配连接库进行多模式匹配计算,检测已知的恶意代码。该论文中主要研究了针对HTTP协议、FTP协议以及SMTP协议攻击行为的检测和阻止。 本文跟踪防火墙技术的发展,通过对个人防火墙平台上数据包的深层检测,对应用层攻击阻止进行了深入的研究。
其他文献
文本分类是文本挖掘的重要分支,在当今的信息时代文本自动分类已成为一项具有较大实用价值的关键技术,是组织和管理数据的有力手段,已经被应用于抽取符号知识、新闻分发、排序电
VoIP(VoiceoverInternetProtocol)电话技术是目前Internet应用领域的热门话题,它实现了语音在Internet上的实时传送。VoIP以其强大的功能、低廉的价格以及高度的灵活性对传统
计算机病毒对社会经济生活的影响越来越大,计算机反病毒技术是网络安全的一个重要研究内容。随着计算机技术的发展和网络的普及,网络蠕虫成为目前出现最多、影响最大的计算机病
随着数据库和互连网技术的发展,许多组织积累了相当丰富的数据,显然,这些数据蕴含着很多有用的知识,于是利用这些知识为组织创造更多的财富便成为火热的话题。但是,靠人的直觉和手
本论文所研究的内容是科技部“缩小数字鸿沟-西部行动”计划(863专项)中“网络教育”专题——《基于国产Linux的网络多媒体教学资源建设关键技术与应用研究》(合同编号:2003AA
近几年随着无线传感器技术的不断发展,相关的应用开始不断的出现。这也使得无线传感网络的相关研究成为一个新的热点。网络的路由协议一直就是计算机网络研究的一个核心问题。
安全性是任何企业应用系统的基本组成部分,企业应用需要约束访问应用系统的用户和控制应用系统用户所能完成的操作类型。而以往的企业应用系统往往把安全内嵌入应用系统中,使得
随着科学技术的发展,数据共享成了科学工作者急需解决的问题。在我国的地学研究领域中,这个问题更加突出,所以科技部启动了中国地球系统科学数据共享平台的研究。这个平台能
随着信息技术和互联网的发展,用户对系统的安全性和功能设计要求不断提高。由于传统的公钥加密体制存在粗粒度访问控制策略以及效率低等缺点,难以适用于细粒度访问控制策略的
随着网络技术的飞速发展,给人们的生活带来了很大的便利,同时也引发了许多潜在的隐患。信息安全问题日益突出。电子商务、电子政务等系统的发展不但需要保护系统资源不受侵犯,更