一个内网监控系统的研究与实现

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:t123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的迅猛发展,大量的免费资源和网络服务大大提高了员工的工作效率的同时也让企业面临了新的挑战。如何有效地监控这些资源和服务,如何了解它们的使用状况,这类安全问题逐渐成为人们关注的焦点,内网监控系统的出现正是为了解决人们的这种担心。在不影响员工正常工作情况下有效地对他们的行为进行监控,是这类系统关注的重点。我们将用户行为进行抽象;用户对资源或服务的一次操作就是一次访问交互,显然它和访问控制技术有着必然的联系。实际上,本文介绍的这种内网监控系统正是架构在访问控制理论基础上,通过对传统访问控制系统的分析,总结出一套适合内网系统的访问控制结合方式,它的实现,充分向用户展示了访问控制在内网中的发展前景。不同于其他环境,访问控制在内网系统中的实现异常复杂,原因就是大部分内网用户使用的是Windows系统,微软在系统设计之初为保证它的稳定性,将系统划分为内核和用户两种形态以及OS/2,POSIX,Win32三个子系统,这种隔离方式大大增强了系统的强健性,同时也削弱了系统的拓展性。Windows系统的设计也使得访问控制技术在内网应用中发展缓慢,不是由于模型的陈旧,主要原因就是Windows的保护机制的约束。如何依据访问决策结果控制和改变Windows系统的默认操作是非常困难的,一个用户看起来及其简单的操作,可能需要耗费程序员大量的研究和编码时间。本文通过详细介绍内网监控系统中受控端子系统的实现细节,向用户展示了如何在内网中实施控制手段并达到决策要求。本文使用驱动开发进行子系统程序的进程隐藏和对一些接口外设的控制,使用API挂接技术防止用户修改注册表及保护涉密文件等,这些强大的控制能力大大提高了资源和服务的安全性。作者希望通过本文,可以让读者对内网监控系统的技术有较为清楚的认识和理解。
其他文献
随着计算机网络的快速发展和广泛应用,网络规模日益增大,对网络恶意攻击所造成的损失也越来越大。大规模网络的特点是节点众多,分支复杂,数据流量大,并且包含多个网段存在着异构的
对等网络小世界模型簇聚合和存在短链的特性已经被证明对提高检索效率是非常有效的,熟知的Internet,www以及其他许多真实世界中的网络都属于小世界网络。本文基于对等网络的搜
随着互联网的深入应用和多媒体计算机技术的飞速发展,大量图像信息被产生出来,如何对这些图像信息进行高效检索是迫切要解决的问题之一。基于文本关键词的传统检索方法已经不
在社会保险审计的过程中,理解被审计地区的法规和业务流程是非常重要的环节。各地的法规政策是开展业务的基础,根据法规政策来构建当地的业务模型也是理解业务的有效手段。目
Agent技术,尤其是多Agent技术在基于网络的分布式计算环境中,发挥着日益重要的作用。它不仅为分布式应用问题提供了有效的解决途径,还为研究分布式计算系统的特点提供了概念
脑电溯源问题是从给定的头皮脑电位分布推算出脑内神经活动源的信息,脑电溯源问题具有优化算法的重要性和适定化的困难性,如何设计一种有效的学习算法能够在合理的时间内得出满
本文以嵌入式数据库软件的研发为背景,探讨了任务执行器的软件构架,旨在建立一个既满足实时性要求又能节省内存空间的任务执行模型。以面向对象/构件的方法为指导,借助统一建
近年来,随着全球经济一体化的深入发展,敏捷的、不受限制的业务集成已经成为研究的热点。不少企业希望能够实现集成企业内外的信息,同时又可以随时更新这样的集成,针对这一要
遗留系统是指已经交付并能使用的系统,目前的系统中存在大量的遗留系统。由于遗留系统存在技术陈旧、系统结构混乱、文档缺失和维护成本高等问题,它们面临着被淘汰,而如何利
图像复原是图像处理中的一个重要问题,对于改善图像质量具有重要的意义。图像复原是利用退化现象的某种先验知识(退化模型),按退化的逆过程重建图像的技术。噪声干扰和运动模糊是