WIN2000下阻止应用层攻击的个人防火墙研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:cuitlcm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今的Internet每时每刻都存在危险。如果用户在使用Internet时不采取任何保护措施,就很容易遭到黑客的攻击。Windows2000是进行Internet商务最流行的操作系统之一,它建立于WindowsNT技术之上。此外,Windows操作系统不开放源代码,网络安全专家无法直接修改或者增加操作系统中关于网络协议实现的代码来改善操作系统的安全性。因此,在Windows2000平台下保护个人计算机上网的安全是一个值得研究的问题。 特别是随着黑客所掌握的攻击技术的发展,现在对用户造成的最大的威胁是来自于应用层的攻击。这些攻击直接针对应用程序的漏洞发起攻击,从而得到应用层的数据。因此针对应用层的攻击的防范就变得极为迫切。 本文对Windows2000下阻止应用层攻击的个人防火墙进行研究。工作主要包括三个方面,一是深入理解防火墙的工作机制,特别是个人防火墙技术的核心—数据包截获技术并对各种数据包截获技术优缺点进行了对比分析,由于通过WinSock2SPI可以得到访问网络的进程的详细信息,并能够直接拦截应用程序发送和接收的数据包,也可以很容易地拦截一些木马和后门程序,采用这种技术开发的个人防火墙可以更为方便而有效的阻止来自应用层的攻击,所以选择了基于WinSockSPI的数据包截获技术来开发实现一个防火墙原型系统;二是根据应用层攻击的特点使本防火墙系统可以对应用层攻击进行抵抗,选择或者实现一个高效率的匹配算法十分关键,本人选择并实现了Aho/Corasick多关键字匹配算法,并把它作为本个人防火墙的应用层数据的匹配算法,通过构建一个自动机来对应用层数据的内容进行匹配分析,过滤掉危险的内容,实现对应用层数据的控制;三是根据设计的方案,实现了该原型系统。
其他文献
VoIP(VoiceoverInternetProtocol)电话技术是目前Internet应用领域的热门话题,它实现了语音在Internet上的实时传送。VoIP以其强大的功能、低廉的价格以及高度的灵活性对传统
计算机病毒对社会经济生活的影响越来越大,计算机反病毒技术是网络安全的一个重要研究内容。随着计算机技术的发展和网络的普及,网络蠕虫成为目前出现最多、影响最大的计算机病
随着数据库和互连网技术的发展,许多组织积累了相当丰富的数据,显然,这些数据蕴含着很多有用的知识,于是利用这些知识为组织创造更多的财富便成为火热的话题。但是,靠人的直觉和手
本论文所研究的内容是科技部“缩小数字鸿沟-西部行动”计划(863专项)中“网络教育”专题——《基于国产Linux的网络多媒体教学资源建设关键技术与应用研究》(合同编号:2003AA
近几年随着无线传感器技术的不断发展,相关的应用开始不断的出现。这也使得无线传感网络的相关研究成为一个新的热点。网络的路由协议一直就是计算机网络研究的一个核心问题。
安全性是任何企业应用系统的基本组成部分,企业应用需要约束访问应用系统的用户和控制应用系统用户所能完成的操作类型。而以往的企业应用系统往往把安全内嵌入应用系统中,使得
随着科学技术的发展,数据共享成了科学工作者急需解决的问题。在我国的地学研究领域中,这个问题更加突出,所以科技部启动了中国地球系统科学数据共享平台的研究。这个平台能
随着信息技术和互联网的发展,用户对系统的安全性和功能设计要求不断提高。由于传统的公钥加密体制存在粗粒度访问控制策略以及效率低等缺点,难以适用于细粒度访问控制策略的
随着网络技术的飞速发展,给人们的生活带来了很大的便利,同时也引发了许多潜在的隐患。信息安全问题日益突出。电子商务、电子政务等系统的发展不但需要保护系统资源不受侵犯,更
近来随着网络安全问题日益严重,网络安全产品也被人们重视起来。防火墙作为最早出现的网络安全产品和使用量最大的安全产品,也受到用户和研发机构的青睐。 应用层包含了黑客