基于NDIS协议驱动程序的非法外联监控系统设计与实现

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:xin24
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅猛发展,众多的企业、组织、政府部门与机构纷纷组建和发展自己的内部网络。为了保障内部网络安全,现有的做法是要么采用物理隔离的方式使内网与外网隔离,要么由内网通过有严格安检措施的统一出口与外网连接。然而,少数内部网络成员通过各种各样的途径非法连接到外部网络的情况时有发生,使在内部网络边界上采取的保护措施失去作用,严重地影响了内部网络的安全。在分析了当前双机架构模式和C/S模式的非法外联监控系统的基础上,本文设计和实现了一种基于NDIS协议驱动程序的C/S模式非法外联监控系统。本文的主要工作如下:  设计了一种基于NDIS协议驱动程序的非法外联监控系统。在该系统中使用NDIS协议驱动程序监视受控主机的网卡状态;引入半开扫描技术,通过端口探测来判定活动的网卡是否非法外联。该系统克服了双机架构模式非法外联监控系统中诸如不能监控离线非法外联和漏报率高等缺点,也弥补了传统C/S模式非法外联监控系统只监控特定途径的非法外联和误报率高等缺陷。  针对用户强行关闭监控代理后非法外联的情况,提出使用LSP截获用户的Winso-ck调用,这些调用在监控代理允许后方能放行,使用户关闭监控代理便立即处于断开网络连接的状态,迫使用户接受本系统的监控。LSP以动态连接库的方式运行,作为网络传输服务提供者存在系统中,不会被用户发现,也不会被杀毒软件查杀,系统的自我保护能力得以增强。  针对存在未安装监控代理的主机非法接入内部网络的情况,设计LANM通信协议,提出一种基于该协议的竞选算法,使得子网中的合法主机能自主决定产生主监视代理,由它监视子网中的活动主机以及判定活动主机是否合法,提高了系统的可靠性。  使用VC++6.0实现了基于NDIS协议驱动程序的非法外联监控系统。将该系统部署到校园网的实际运行环境中,并对其各功能模块进行测试,测试结果验证了系统的有效性。
其他文献
目前,Internet迅速普及,Web应用的复杂性和规模都在不断增加和扩大,呈现出高度灵活性、可靠性和个性化等特点,这就给Web应用开发带来了新的挑战。本文通过分析后认为,在现有的Web
随着网络应用的不断扩大,对网络服务器性能的要求也越来越高。相对于传统的高性能计算机,集群系统以良好的性价比和高可扩展性等优点,逐渐成为主流的网络服务器。集群服务器
随着汽车交换数据的任务越来越繁重,布线越来越复杂,CAN总线以其优越性成为当今汽车网络领域发展的热点之一,CAN总线网络技术的出现标志着汽车网络技术领域一个新时代的开始,