基于NDIS中间层过滤与SPI技术的防火墙研究

来源 :华北电力大学(北京) 华北电力大学 | 被引量 : 0次 | 上传用户:mythzhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年,随着计算机技术的发展,计算机网络发展势头迅猛,特别是互联网技术日新月异,互联网也越来越多地参与到人们的日常工作与生活中。然而网络给人们带来更新、更快的信息共享的同时,也给广大网络用户带来了许多安全威胁。网络安全是计算机领域的一个重要研究课题,主机防火墙可以有效监控主机网络行为,保护主机网络安全,作为网络终端安全防护的一种有效手段,一直受到网络安全研究人员的青睐。本文以Windows系统主机防火墙为研究对象,通过对封包过滤型防火墙技术进行研究,制定了NDIS中间层驱动过滤技术与SPI接口过滤技术相结合的双重过滤的设计方案,并阐述了混合型防火墙的总体架构设计及模块规划,提出了基于用户态与核心态相结合的混合型防护方法,并引入了嵌入式数据库的概念来做规则设置与日志管理,从而在效率、稳定性和安全性三方面上极大提高了防火墙性能,是防火墙技术研究的一种有益尝试。混合型防火墙在用户层引入了基于Winsock2库的服务提供者接口(SPI)包过滤技术,对于经过传输层的数据包,直接在用户层进行拦截,当拦截到数据包询问防火墙规则及反馈时,避免了进程在系统内核态与用户态之间频繁切换,提高了CPU利用率:同时,为了提高防火墙系统安全性,截获从网络层直接被应用层使用的数据,在系统驱动层引入了基于NDIS中间层驱动包过滤技术,实现了对经过网卡传输的数据包的截获。在规则管控与日志记录的管理上,本软件防火墙引入了数据库管理的思想,将规则管控与日志记录的工作交由数据库操纵模块处理,避免了繁复的数据结构处理与文件索引结构的设计工作,在此,选择了轻量级嵌入型数据库SQLite作为本防火墙数据库。
其他文献
互联网的快速发展使传统的新闻媒体(报纸、电视等)和新社交媒体(博客、微博、论坛、推特等)共生且互补。新闻媒体以专业的视角对一热点事件与话题提供准确、客观、深入的报道
近年来,计算机视觉的技术发展很迅速,作为计算机视觉的一个分支,人机交互是一个非常重要的研究领域。除了语言之外,手势是人们通常会选择的第二交流方式。尤其是在语言交流不方便
随着信息技术的进步和互联网的发展,IPv4网络的局限性以及其存在的各类问题逐渐显现出来,IPv6取代IPv4成为必然。与此同时,网络安全起着越来越重要的作用,IPv4网络的入侵防御
虚拟现实,也称灵境技术或人工环境。作为一项尖端科技,虚拟现实集成了计算机图形技术、计算机仿真技术、人工智能、传感技术、显示技术、网络并行处理等技术的最新发展成果,是一
随着电力生产自动化和信息化建设的开展,地理信息系统(GIS)凭借其强大的信息管理和空间分析能力,已经成为电力信息化建设的重要研究方向,并逐渐发展为电力企业级的空间信息可
图像配准是将同一场景(或物体)在不同时刻或视角下,经由相同或者不同成像设备得到的,位于不同坐标系下的图像变换到同一坐标系的过程,而其配准方法的精度、运行效率,被作为评
随着互联网规模的不断扩大,网络资源信息与服务数量呈指数级别增长。如何从这些海量的服务数据中高效地、准确地获得满足用户需求的服务信息,已经成为一个亟待解决的问题。云计
燃气负荷预测是燃气管网系统对燃气运行与控制的基础,同时也是燃气市场运作的基础,负荷预测结果的数据是保证天然气管网的安全性、管网调度的合理性工作的重要依据。燃气负荷预
水稻是我省重要的粮食作物之一,由于水稻病虫害的发生,每年都会对稻谷造成极大的损失,改进现有水稻植保工作方法,对水稻病虫害进行有效的防治,是提高水稻产量的重要保障,而农
Web日志挖掘是数据挖掘研究领域中的一个重要分支,通过对服务器日志文件中的数据进行定量研究和分析后,寻找隐藏在背后的关联关系,从而提高Web用户的个性化服务和质量。本文