基于NDIS技术的深度包检测防火墙的研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:hbliuzy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络攻击呈大幅上升趋势,冲击波、震荡波等蠕虫给网络安全带来了很大的挑战。传统的防火墙技术如包过滤防火墙、状态检测防火墙等,都缺乏应对这些新的攻击的能力。作为网络安全体系的重要一环,防火墙技术也需要不断发展,需要增加新的技术手段来应对新出现的威胁。基于此,本文提出了新型的、基于TDI层过滤驱动和基于NDIS-HOOK技术的深度包检测双重防护型防火墙架构,并在windows内核实现了防火墙系统。论文的主要工作包括:(1)研究了Windows内核的I/O机制,分析试验了在TDI层、NDIS层捕获、过滤以及控制网络请求包的方法;(2)设计实现了基于TDI层的网络包过滤控制。在TDI层可以获得IP地址、端口、协议、用户、进程等多方面的信息,从而能够实现针对特定用户和特定应用程序的精确控制;(3)设计实现了基于NDIS层,应用深度包检测技术的网络包过滤控制。利用深度包检测技术,全面地分析这些协议内容,以发现网络通信过程中可疑或异常的行为,并结合状态检测技术,判断应用层的会话状态,实现及时阻断;(4)对论文中设计的系统进行了系统测试。包括TDI层的基于应用进程的七元组过滤控制的测试,以及NDIS层的HTTP协议深度包检测控制测试。测试表明,本文提出并实现的基于TDI层过滤驱动和基于NDIS-HOOK技术的深度包检测双重防护型防火墙架构实现了在各自层次的网络访问控制和深度包检测,提高了主机的安全性。
其他文献
随着互联网应用的发展,越来越多的软件系统以网络应用和服务的形式出现。各种形式的网络环境以及运行于其中的各式应用和服务,组成了形式各异的分布式系统。如何使各种网络应
在传统的政务办公系统中,业务过程的控制总是采用硬编码的方式,使得流程处理代码与业务逻辑代码紧密耦合,导致软件开发效率低下,系统响应业务流程变化十分艰难。这些明显的缺
学位
目前,科学计算可视化是图形学的一个热点研究方向。切剖功能作为科学计算可视化的核心和关键功能之一广泛地应用于自然科学和工程的各个方面。矢量图形由于适合表达各种物体
无线传感器网络工作在一个开放、合作和高度任意的环境中,具有节点间链接脆弱、节点完全暴露在物理环境中、拓扑结构动态变化、身份认证缺乏等特性,使得无线传感器网络存在许
文本分类和聚类是现代搜索引擎设计的重要计算,也是在数据处理、数据挖掘等应用中的关键计算。因此对文本分类和聚类技术研究不仅具有重要的理论意义,而且具有广阔的应用领域。
本文的主要工作如下: 1) 综合主机检测器和网络检测器的分布式入侵检测系统体系结构的设计,同时分析来自主机的审计记录,系统日志以及网络原始数据流,更加全面地检测系统的各
随着云计算和物联网在各行各业掀起改革浪潮的不断推进,安防监控系统正在走向新的发展方向,集中管理、无人监控成为时代所需。监控系统的通信模块以及与系统远程设备之间的安全
随着电信通信行业的快速发展,光纤通信网络的资源数量和种类不断增加,光纤接续关系日益复杂。各电信运营商对安全、高效的管理各类资源,从而给用户提供稳定的端到端服务提出了更
不论是从环境保护、节能减排、可持续发展、经济发展等各方面的需求出发,还是从电网自身发展的角度看,智能电网都是传统电网未来发展的一种必然趋势。随着智能调度、智能输变