具有入侵检测功能的Windows个人防火墙研究与实现

来源 :河海大学 | 被引量 : 0次 | 上传用户:feixiete2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,人们的生活变得越来越方便:但是另一方面网络的不安全性也时时困扰着人们,病毒、木马、黑客等几乎无孔不入,它们在互联网上肆意扩张,侵入人们的电脑、窃取人们的机密信息甚至破坏系统致使系统瘫痪。防火墙和入侵检测系统作为网络安全的主要产品在保护计算机不受侵入发挥了重要作用,但是它们各自存在着不少缺点。本文将入侵检测功能加入到防火墙系统中,使它们能够互补所短,互取所长,发挥更好的作用,为个人用户提供更加优质可靠的防护服务。 防火墙和入侵检测系统是目前网络防护的两个主要工具。本文针对目前防火墙和入侵检测系统中各自存在的不足,在分析了目前防火墙和入侵检测系统各自的特点及其实现技术的基础上,重点研究了Windows网络体系结构、状态检测的防火墙系统和基于特征值匹配的网络防火墙系统的技术,提出了将入侵检测技术溶入到Windows个人防火墙之中的设计方案,并根据该方案在Windows平台下设计了一个实验系统。该实验系统采用IP过滤钩子技术截获数据包,并将特征值匹配的网络入侵检测技术溶入到个人防火墙之中。在这个基础上,为了加快数据包过滤的速度,系统中使用三条链表的方式分别处理不同协议的数据包,使TCP协议、UDP协议、ICMP协议的数据包可以分别进入不同的链表进行处理。另外使用状态检测的方式进行数据包过滤,并将状态链表、防火墙规则链表、入侵检测选项链表使用二维网状的形式组合在一起,从而能加快数据包处理的速度。 最后通过实验证明,系统具有良好的稳定性及实用价值。
其他文献
无线信道有着不同于有线信道的特性,因此需要特别设计专门的无线介质访问控制(MAC)协议以避免无线网络中的信号冲突,并为无线网络用户提供高质量的数据传输服务。无线MAC协议的
万维网是一个包含丰富资源的数据库,如何有效地从其中获取所需信息是网络数据挖掘的一个关键问题。从1990年开始,搜索引擎逐渐发展称为人们在互联网上搜索资源的主要方式。传统
随着互联网的普及和企业办公自动化,工作流技术已得到快速发展。工作流管理用于处理复杂事务,实现流程的自动化,工作流引擎作为核心部件控制并实现业务流程各个环节间的调度。为
互联网飞速发展,中文信息处理在获取有价值信息方面起到不可替代的作用,而中文分词在中文信息处理的过程中重中之重,又在信息检索、智能输入、自动摘要、中外文翻译文等各个领域
随着数据库技术和网络技术的发展,分布式数据库系统不仅在理论上日趋成熟,而且在网格计算、Internet应用、数据仓库等方面得到越来越广泛深入的应用。由于分布式数据库具有地
网格技术能够将分散在网络上的各种资源进行有机的整合,形成一个统一的整体,为用户提供强大的计算能力和信息服务,被认为是继Internet之后一次重大的科技进步。网格中的资源
随着网络应用对数据库的访问量日益增大,数据库管理系统(DBMS)受到了越来越多的关注。自主计算的研究解决了数据库管理系统内部资源管理的问题,但是无法解决外部负载的管理问
粗糙集理论是一种有效的处理不精确、不一致、不完备等不确定信息的数学理论。用确定的方法处理不确定知识,不需要先验知识,可完全从数据或经验中获取知识,在机器学习、数据
移动自组网(Mobile Ad-hoc NETworks,MANETs)是一种没有基础设施支持的无线网络,具有多跳、无中心、自组织、可移动等特点,使得移动自组网组网方便、快捷,不受时间和空间限制
数据流模型的出现对数据的管理与分析提出了新的要求,如直接反映数据的本来面目、可以处理连续查询、能够处理异种数据、快速响应用户查询等,其本质是对数据流的管理和分析。因