局域网主机文件监控系统的设计与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:a2622139
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展和企业对网络技术应用的不断增多,局域网内部安全问题已成为人们越来越关注的一个问题,而局域网内部安全问题的根本,是主机的文件及进程的安全问题。本文以局域网文件进程监控系统为基础,重点介绍了基于NT内核的文件监控系统的设计与实现问题。 主机的文件系统,一直是非法用户操纵主机的一个重要途径,因此对文件系统的监控,是实现系统安全的一个有效手段。对文件系统的监控可分为用户态监控和内核态监控两种。用户态的文件监控通常是通过钩挂WindowsAPI函数方式实现,它实现容易,但效率低,易被绕过;内核态的文件监控通常采用文件过滤驱动技术实现,其实施难度大,但具有可移植性好、对用户透明性高及效率高等优点,能对文件系统实行有效的监控。 文件过滤驱动技术就是在NT内核态截获I/O管理器向文件系统驱动路由的IRP,在IRP进入到文件系统驱动之前,执行用户自定义的例程,从而实现对文件系统添加各种新的扩展操作功能。本文建立自己的规则匹配模型,采用基于内核级别的文件过滤驱动技术,对截获的IRP进行规则匹配,对不同类型的文件操作实行不同的处理,或直接路由至下一层的文件系统驱动,或进行相应的操作后再路由至下一层,或放弃此文件操作,保护文件系统安全。 基于WindowsNT内核的文件过滤监控系统,通过详细分析研究WindowsNT系统的堆栈式可扩展内核驱动模型,从根本上解决了对文件系统的非法操作,为文件系统的安全问题提供了较好的解决方案。
其他文献
信息安全事关国家安全、经济发展,必须采取措施确保信息安全。随着计算机网络和多媒体技术的飞速发展,信息安全已成为当前的重要研究问题。信息隐藏是一种新兴的综合性的信息
计算机信息技术的飞速发展,使得资源的获取和使用也变得更加的快捷方便。但与此同时,信息资源之间的抄袭也变得越来越简单和难以防范。例如在计算机的程序设计类课程中,进行
广西巴马是世界级长寿之乡。人类长寿的奥妙关系如何?这是人们一直非常关注的重要问题。由于各种原因,巴马以长寿作为重要旅游资源的唯一性、独特性、稀有性和惠众性多年来一
近年来,数字视频技术与网络技术的快速发展推动了围绕视频点播的各种流媒体业务的广泛应用。视频点播技术是随着计算机技术和网络通讯技术的发展,综合了计算机技术、通讯技术
随着Internet的发展和普及,电子邮件也得到了广泛的应用。电子邮件在给人们带来方便的同时也产生了一个新的问题,即大量垃圾邮件的出现。垃圾邮件作为电子邮件的副产物日益影
近年来随着多媒体技术、计算机技术和网络技术的不断发展,使视频的实时传输得到了广泛的应用。视频实时传输中庞大的数据量、对实时性的高要求和目前的网络带宽不足之间的矛
基于描述逻辑的本体是构建下一代互联网——语义Web的重要基础。本体语言使用含有语义的元数据对分布的网络资源进行描述,并利用描述逻辑提供的推理工具,作为知识共享的媒介,使
对于自然界中的任何物体,纹理都可以描述其表面错综复杂的细节。纹理合成技术是根据已有的纹理信息,合成与其相似的大面积纹理。该技术近年来受到了越来越多的关注,目前已成为图
虚拟现实技术作为一项在二十世纪末兴起的一种崭新的信息技术,在许多领域有着广泛的应用和良好的发展前景。目前,很多高校都对虚拟现实技术做了研究,但是在模型的复杂度、真实感
软件从它诞生之日起,就受到各种各样潜在软件故障的折磨。随着软件实现功能越来越多也越来越强大,其携带的潜在的故障也越多,随之也带来更多的安全性问题,如果这些潜在的故障一旦