【摘 要】
:
随着网络的广泛应用,局域网内部的安全问题日益严峻。传统外部网关或防火墙技术能保证内部网络免受外部的入侵与攻击。但是,对于网络内部用户访问内网资源的安全性操作没有进
论文部分内容阅读
随着网络的广泛应用,局域网内部的安全问题日益严峻。传统外部网关或防火墙技术能保证内部网络免受外部的入侵与攻击。但是,对于网络内部用户访问内网资源的安全性操作没有进行控制。据调查显示,每年的安全事件中,因内部访问造成的损失占比很大,远远超出了外网攻击造成的损失。因此,对于如何拦截并过滤内部文件的访问变得非常重要。内网中的文件存储分为桌面的单机独立存储和FTP文件服务器端的集中存储。作为信息安全方面的监控系统,软件本身的健壮性至关重要,直接影响了文件访问监控的有效性。针对物理存储位置的差异和系统健壮性考虑,本文进行了如下研究:1、桌面监控。根据Windows系统文件访问原理,采用基于Inline Hook的Detours技术对文件访问相关函数进行钩挂,在函数运行时进行截获,具有一定的隐蔽性。利用全局钩挂技术,将监控模块注入到所有进程,实现系统的全局监视。系统采用了共享内存技术,保证访问规则的唯一性。2、FTP文件服务器监控。根据FTP协议的交互过程,提出用Winsock2 SPI拦截技术进行数据包过滤。SPI拦截能直接捕获通信函数中传递的网络封包内容,不用分片重组,提升了效率。3、系统健壮性。提出用基于三线程技术的进程保护来保证系统正常运行,避免恶意关闭导致的监控失效。文件访问控制依据的过滤规则存放在远程数据库中。本文对数据库中的访问规则更新作了考虑,能实时响应数据库更新,保证监控的有效性。最后,给出了方案的具体设计思路、访问监控算法设计以及详细的实现过程。实验证明,本方案确实能有效、快捷的实现桌面文件和FTP服务器文件访问的监控,不影响网络的实际通信并且具有很好的移植性和可扩展性。本系统解决了内网的安全隐患,对于加强内部网络安全有一定的积极意义。
其他文献
随着计算机网络技术的迅速发展,人们逐渐从传统的桌面应用程序向在线的web应用程序迁移。web应用程序有方便易用、跨越不同平台等优点,但是用户的数据分散在各种不同的web应用
虚拟人动画是当前计算机图形学领域的一个研究热点,在游戏影视、体育仿真和可视通信等产业都得到了广泛的应用。本文针对虚拟人的脸部建模与动画、人体运动合成等环节开展研究
随着信息化的全面推进和网络技术的迅猛发展,计算机支持的协同工作(Computer Supported Cooperative Work,CSCW)越来越受到人们的青睐。协同编辑是CSCW的研究热点,应用前景广
软计算是指将处理模糊现象的方法与仿生算法结合、解决传统计算不能解决的复杂问题的方法。已有的研究成果显示出软计算特有的价值和作用。本文研究了中介真值程度度量(measu
内河航运在我国交通运输中地位越来越重要,但随着内河船舶数量不断增加,且船舶不断向大型化高速化发展,以及内河环境复杂多变和内河河流弯曲等这些问题给船舶航行安全带来了严峻
软件测试是保证软件质量与可靠性的重要手段,随着软件复杂性的提高,软件测试在软件开发过程中的地位也越来越重要。然而,软件测试过程复杂,且重复性较高。提高软件测试的自动化程
随着微博、微信等社交工具的普及,每个人都成为了社交网络信息的发布者及传播者,这些社交服务也因此积累了大量用户产生的数据信息,其中包括用户的个人档案、社交关系、文本
计算机和互联网的急速发展,尤其是移动互联网技术的广泛应用,彻底改变了人们获取和分享信息的方式,海量互联网信息满足用户对信息的多样需求,为用户提供了极大的支持和帮助。
近年来符号型数据的无监督学习在模式识别、机器学习、数据挖掘和知识发现等诸多领域,起着愈来愈重要的作用。为了有效地挖掘符号型数据内在的组结构信息,相关文献中已经发展
图像分割作为图像分析和识别的关键步骤,是图像低层处理到高层理解中不可或缺的过程。颜色作为图像的一个重要信息,在彩色图像分割的过程中起到关键的作用,而目前的彩色图像