基于Multi-Agent Windows内核级网络数据流的研究与应用

来源 :贵州大学 | 被引量 : 1次 | 上传用户:zboboz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的普及和信息化的推广,计算机网络应用越来越重要。企业、公司、政府部门相当数量的数据信息要通过网络传输,如何保证数据信息在网络上安全传输成为目前国内外热门研究课题。目前,网络安全产品大多数是硬件网关级产品,这些产品主要抵御来自外部网络的安全隐患,对来自于内部网络的安全威胁防御作用有待加强。由于大多数公司、企业、政府等内部网络的客户端大多数是Windows操作系统,因此,开发Windows操作系统下的信息安全产品尤为迫切。比如说开发Windows操作系统下分布式防火墙、vpn客户端软件产品、IDS系统、VLAN软件产品、以及开发特殊网络数据流加密等产品。对于这些Windows操作系统下的网络信息安全软件产品的研发涉及到网络数据流拦截和分类处理,目前,Windows操作系统下成熟的网络数据流拦截技术大多局限于user-mode,user-mode层次拦截网络数据不彻底,不能实现底层网络数据包的重新封装,有的病毒能绕过该层次进行传播;kernel-mode层次拦截网络数据更彻底,能实现底层网络数据包的重新封装,但是该技术开发难度大、国内外开发Windows操作系统内核网络数据拦截应用非常少,而且该类成熟产品稀少,kernel-mode层次网络数据流拦截技术正处于研究阶段;另外,流分类算法有待改进,本文研究Windows操作系统内核级网络数据流的拦截技术与流分类算法改进。本文采用Multi-Agent技术建立基于Multi-Agent Windows网络数据流的研究与应用系统模型,将面向对象编程的消息机制、事件机制应用于Multi-Agent之间的通信与协作。在二分查找和hash查找的基础上提出了二分三点——hash查找算法,并应用于拦截分类驱动程序中进行流的分类处理,通过对特定网络软件进程的网络数据流,根据其分布规律采取对应的控制策略,而不是逐包分类处理,网络数据流拦截采用kernel-mode的IMD(中间驱动)技术。
其他文献
随着3G网络的发展和彩信手机的普及,在现有短消息业务基础上,出现了一种能进一步提升信息服务表现能力的服务:多媒体消息服务MMS(Multimedia Messaging Service),或叫彩信。彩信
随着计算机网络的广泛应用,计算机网络的安全问题也日益引起人们的重视。在网络安全中,各种安全服务都是基于安全协议的,这使得安全协议的安全性变得尤为重要。在过去的二十多年
互联网的飞速发展使人们可以很方便地从网络上获取多媒体数据,同时也给版权保护这一问题提出了新的挑战。数字水印技术作为一种新的有效的数字产品版权保护的技术手段,是信息
在应用软件中嵌入一个脚本编译器,能使软件支持脚本语言,用户可以通过编写脚本程序来对软件进行二次开发,从而提升软件的功能,更符合用户的需求。这种软件有很好的扩充性和通用性
无线传感器网络(Wireless Sensor Networks,简称WSN)集成了传感器技术、嵌入式计算技术、无线通信技术和分布式信息处理技术。它是一种全新的计算模式,是继因特网之后将对21世
随着经济全球化趋势和中国加入WTO,中国电信市场的政府管制力度将越来越弱,市场更加开放、竞争更加激烈。国内具有经营权的电信运营商,在全国范围内均拥有相当规模的公用电信网,
支持向量机(Support Vector Machines)是20世纪90年代由Vapnik等人提出的一类新型机器学习方法,它能够非常成功地处理分类和回归问题。由于支持向量机出色的学习性能,该技术已
本论文首先针对水轮发电机组调节系统的时变性以及非线性特点,主要研究了模糊PID控制策略的特点、神经网络PID控制策略的特点和模糊神经网络控制策略的特点。并在研究控制策略
随着分布式技术的飞速发展,无论是科学研究还是工业生产都要求能够实现跨越组织的资源共享,因此网格应运而生。在网格不断发展过程中,分布在各地的软硬件资源以服务的形式存在。
在当今的信息时代,因特网成为人们表达、展示、联系、沟通、交流的不可或缺的平台,但随着信息量的增大、语言的意义多样性和人们行为方式的增多,传统的信息搜索模式逐渐暴露