首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到14条相似文献,搜索用时 93 毫秒
1.
在分析介绍Windows 2000/XP平台的网络驱动程序的基础上,提出了一种基于NDIS hook技术实现防火墙驱动程序的方法.与已有的基于NDIS hook的驱动程序设计方法相比,它无需重新启动操作系统就能生效,由于它工作在网络层,可以对所有进出计算机的数据包进行过滤,因此可以更方便有效地保护用户信息安全.  相似文献   

2.
NDIS程序设计和虚拟专用网客户端的实现   总被引:2,自引:0,他引:2  
简要介绍了Windows平台下NDIS和NDIS中间层驱动程序的基本特点,着重介绍了NDIS中间层数据包管理以及它的设计方法。最后给出了基于NDIS中间层驱动程序的虚拟专用网(VPN)客户端的实现。  相似文献   

3.
NDIS驱动程序是Windows平台下开发网络驱动程序必须遵守的设计框架。文章对NDIS中间层进行了详细的分析,介绍了嗅探器的基本工作原理,提出了一种嗅探器的设计思想,并给出其实现的关键技术和设计框架。在此基础上实现了在Windows平台下基于NDIS中间层驱动程序的嗅探器,该嗅探器在实际应用中发挥了重要的作用。  相似文献   

4.
数据包的拦截与过滤广泛应用于信息安全产品的研发中,如防火墙、入侵检测系统、病毒防范等。本文介绍了NDIS驱动程序结构,给出NDIS中间驱动程序实现网络数据包的拦截方法;并实现了一个基于规则的过滤算法,在过滤算法中引入了一个分层框架。  相似文献   

5.
为了提高内部网络数据的安全性,分析了网络驱动程序接口规范(NDIS)以及Windows网卡驱动程序,提出一种基于NDIS的网络数据链路层加密方案,并对该方案的原理、实现过程和实验效果进行了描述.  相似文献   

6.
在提高入侵检测速度和减少误报、漏报这2个方面展开了研究。文中基于NDIS中间层驱动程序,引入协议分析技术作为入侵分析的预处理模块,提出了一种入侵检测模型,并对其中的数据采集模块和协议分析模块进行了实现。在数据采集模块中设计并实现了基于Windows操作系统NDIS中间层驱动程序的数据捕获机制,该模块在Windows系统核心态中运行,与物理网卡驱动程序相邻,可以最大程度上减少数据捕获过程中产生的重复拷贝。而协议分析模块分成核心态协议分析模块以及用户态协议分析模块,通过Windows系统中的事件机制与文件映射机制实现了二者之间的通信,利用中间层驱动实现了核心态协议分析模块,最后利用核心态协议分析模块实现了对几种常见攻击的检测。  相似文献   

7.
基于NDIS的状态包过滤个人防火墙   总被引:1,自引:0,他引:1  
现在,Internet的安全问题越来越引起人们的广泛关注,利用防火墙技术来增强网络的安全性越来越得到人们的青睐。包过滤技术是防火墙的核心技术。基于NDIS(Network Driver Interface Specification)的状态包过滤技术是在内核模式下,采用NDIS中间驱动程序技术截获网络封包并用状态包过滤方法过滤网络封包。这种技术不但移植性好,而且具有许多强大的功能。  相似文献   

8.
利用NDIS中间驱动技术实现局域网的并行容错   总被引:1,自引:0,他引:1  
在Windows2000系统平台上采用NDIS中间驱动技术进行并行容错局域网的研究,并就一些关键技术如失效检测、并行传输的NDIS驱动程序实现给出了较为详细的描述。  相似文献   

9.
基于NDIS的网络监视实现技术剖析   总被引:3,自引:0,他引:3  
从构造一个高性能网络监视系统的角度,介绍了NDIS(Network Device Interface Specification)及其在Windows网络协议栈实现中的地位和作用,剖析了采用核心态NDIS协议驱动程序实现与底层网络接口设备具体细节无关的网络监视技术,给出了在内核和核外使用这项技术的基本方法;建立了基于NDIS的网络监视系统的基本构造模型和性能分析模型,给出了系统典型的构造过程和操作过程,展示了系统所具备的良好的结构性、扩展性、并行性、效率性和可编程性,评估了其性能参数,给出了实验方法和实验数据。  相似文献   

10.
简要介绍了IPSec协议体系结构以及在Windows平台下利用NDIS驱动程序接口技术开发基于IPSec协议的VPN客户端软件的方法后,利用流程图阐述了内核模块输入和输出处理的过程以及应用模块的实现。这种借鉴有线网络中的VPN技术和Windows 环境编程技术为安全移动办公提供了一种新思路。  相似文献   

11.
提出了一个概念:基于微软嵌入式操作系统(Windows CE)平台的PDA设备作为无线节点,采用802.11b无线网络接口,工作在Ad Hoc模式. 通过在网络层实现多径源路由协议(MSR),并使用会话发起协议(SIP)作为通讯的信令控制,以使节点具备组通讯能力. 重点研究在WinCE平台上实现MSR. 在设计中,通过修改Passthru框架,将Linux下的源代码移植到Windows的NDIS架构中,最终实现了WinCE下的MSR.  相似文献   

12.
基于作者实际开发的项目,研究和分析了CAPI协议的内部机制,在此基础上给出了Windows系统系统平台上系统级CAPI驱动程序和应用级CAPI动态连接库的软件结构框架和实现方法,并且,作为ISDN网络的重要应用,文章给出了在Windows操作系统平台中通过系统级CAPI程序调用接口将ISDN设备接Internet的2种方案:将ISDN设备虚拟成调制解调器的虚拟调制解调器法;将ISDN设备直接接入Windows网络系统而编写NDIS广域网小端驱动程序的方法。  相似文献   

13.
网络考试过程中,安全是一个不可忽视的问题。利用NDIS中间层驱动技术实现的过滤程序,可以控制客户端访问网络的权限。在网络考试时,用服务器控制客户端过滤程序的运行,可以有效地防止网络考试中利用局域网传输数据的作弊行为。提出的方法也可用于增强其他局域网内数据传输的安全性。  相似文献   

14.
运用Hook技术实现的软件防火墙   总被引:10,自引:0,他引:10  
提出利用Hook系统核心函数方法来实现软件防火墙.操作系统在加载NDIS驱动程序时,将NDIS协议特征结构表中的API函数映射到内存中.通过在内存中定位这些API地址,按照PE格式将导出表中的函数地址替换成自定义的函数地址,在操作系统调用系统自身API函数前,先进行自定义函数的处理,实现对数据包的过滤.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号