基于NDIS中间层驱动的网络数据加密模型

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:feileizuhe
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机互联网技术的日益发展,计算机网络安全问题也日益突出,同时黑客对网络间的信息传递构成的威胁也越来越严重。企业内部不仅要抵御外部对其重要数据的截获和破坏,还要防止来自企业网络内部人员的有意和无意的对重要数据的泄密行为。因此实现安全的计算机网络通信成为一个迫切需要解决的问题。目前,主要的网络安全产品有:防火墙系统、入侵检测系统(IDS)、VPN(虚拟专用网)等等,这些网络安全产品的出发点都是假定安全威胁来自企业外部网络,而非企业内部网络。内部网络使用者更加容易获得企业敏感或机密信息,从而导致企业有价值的信息外泄。因而以上产品都不能保证企业内部重要数据的外泄。传统的数据加密是通过一定的加密算法手动去对数据进行加密,同时解密时按照一定的解密算法进行解密,每次要手动的加解密,操作很繁琐。重要的是传统的加密方式并不能解决企业内部人员泄露数据的行为。本文基于NDIS中间层过滤驱动技术,结合使用几种流加密算法,设计并实现了一个对网络数据进行透明加密的系统。该系统能有效的防止网络内部的重要数据通过网络泄露出去,无需用户进行手动的加密解密操作。加解密操作均在系统的驱动层实现,整个过程对用户完全透明的特点。最后,本系统经测试表明在安装有本系统的网络内部,网络数据可以像正常传输是一样,用户丝毫感觉不到数据的加密解密过程。而一旦数据的接收方无本系统环境,则接收到的数据就不能被读取,因而该系统能有效防止了企业内部的重要数据通过网络泄露的发生。
其他文献
随着网络上视频数量的增长,网络视频中往往存在着大量重复的(duplicate)或近似重复的(near-duplicate)视频。这些大量的重复视频不仅浪费了存储空间,也给视频的有效管理带来不
手机自发明以来,行业的快速发展已经使得手机已经超出了传统通讯工具的限制,如现在可以用手机浏览网页,收发邮件,GPS等。手机软件的发展使得测试变的越来越棘手,这就成为了一个值
XML作为一种数据描述语言,由于其内容与形式分离、易扩展、和易移植的特点,已经成为广泛应用的数据交换标准。基于XML的数据查询十分频繁,如何提高XML数据查询效率也一直是领域
随着智能手机的不断普及和移动互联网的迅猛发展,以NFC为技术基础的线下移动支付技术体系也逐渐地建立起来。而apple pay在我国的不断推广使得越来越多的智能手机开始支持NFC
近几年,移动支付已经成为非常热门的研究方向,移动支付市场每年都在以非常快的速度增长。广阔的市场前景吸引了许多公司和开发人员加入到移动支付行业中。移动设备中以安全单
模型驱动架构(MDA)是基于一系列工业标准的软件开发框架,模型驱动整个软件开发过程,使用支持工具可以实现模型之间、模型与代码之间的自动转换。它的核心思想是建立能够完整
自从1986年R.E.Bryany等人提出了二叉决策图(Binary Decision Diagrams)的概念以来,由于其空间和时间上表示和处理布尔函数的高效性,BDD被广泛应用于大型数字系统设计中的逻辑
给定一个图G=(V,E),以及图G中的k对顶点(u1,v1),(u2,v2),…,(uk,vk),所谓的k条不相交路径问题就是,找到图G中的k条不相交路径分别连接这k对顶点,即路径P1连接u1和v1,…,路径Pk连接uk和vk,并
聚类分析是发现数据内有用信息的一种有效手段,具有着重要的研究意义和应用前景。划分聚类问题(PC问题)是备受关注和挑战的重要研究方向之一,因此,寻求快速、有效的方法解决划分
现代的网络技术和服务,带来了全新的无中心网络应用环境。合理的任务资源匹配策略和算法,是提高无中心网络性能的重要手段和方法。传统的网络任务资源匹配算法,已经取得了一