共查询到20条相似文献,搜索用时 78 毫秒
1.
陈向伟 《海军工程大学学报(综合版)》2010,7(1):43-48
网络防御在网络安全中占据着重要的地位。实现完善的性能和高效率以及低资源占用率是网络防御设计的主要目标。文中针对网络防御在功能和效率方面存在的不足,分析了网络防御的关键性技术;针对网络防御在效率和性能上的瓶颈,提出了相应的改进策略,设计并实现了一个基于Windows平台的网络防御。 相似文献
2.
在分析介绍Windows 2000/XP平台的网络驱动程序的基础上,提出了一种基于NDIS hook技术实现防火墙驱动程序的方法.与已有的基于NDIS hook的驱动程序设计方法相比,它无需重新启动操作系统就能生效,由于它工作在网络层,可以对所有进出计算机的数据包进行过滤,因此可以更方便有效地保护用户信息安全. 相似文献
3.
基于NDIS hook的Windows防火墙驱动程序设计 总被引:2,自引:0,他引:2
在分析介绍Windows 2000/XP平台的网络驱动程序的基础上,提出了一种基于NDIS hook技术实现防火墙驱动程序的方法。与已有的基于NDIS hook的驱动程序设计方法相比,它无需重新启动操作系统就能生效,由于它工作在网络层,可以对所有进出计算机的数据包进行过滤,因此可以更方便有效地保护用户信息安全 相似文献
4.
运用Hook技术实现的软件防火墙 总被引:10,自引:0,他引:10
提出利用Hook系统核心函数方法来实现软件防火墙.操作系统在加载NDIS驱动程序时,将NDIS协议特征结构表中的API函数映射到内存中.通过在内存中定位这些API地址,按照PE格式将导出表中的函数地址替换成自定义的函数地址,在操作系统调用系统自身API函数前,先进行自定义函数的处理,实现对数据包的过滤. 相似文献
5.
防火墙作为一种网络安全工具已得到广泛的应用.结合当今的防火墙技术,给出了一个网络防火墙的设计方法.利用Winsock 2 SPI编程接口,编写自己的基础服务者,实现一种安全的防火墙结构.在Windows平台下,防火墙的基本原理都是对网络数据包的拦截过滤.包过滤防火墙采用了工作在应用层的Winsock 2 SPI作为其核心技术,编写动态链接库(DLL),用户通过调用DLL实现数据包的过滤.此方法具有编程、调试方便,容易实现内容过滤等优点,在防火墙方面得到广泛的应用. 相似文献
6.
7.
8.
9.
随着网络的普及,网络成为我们不可缺少的工具和手段;然而,网络并不安全,防火墙不能彻底阻止入侵,对常见的攻击进行分析后提出防范方法,最后提出集成式网络安全解决方案. 相似文献
10.
NDIS驱动程序是Windows平台下开发网络驱动程序必须遵守的设计框架。文章对NDIS中间层进行了详细的分析,介绍了嗅探器的基本工作原理,提出了一种嗅探器的设计思想,并给出其实现的关键技术和设计框架。在此基础上实现了在Windows平台下基于NDIS中间层驱动程序的嗅探器,该嗅探器在实际应用中发挥了重要的作用。 相似文献
11.
基于NDIS-HOOK与SPI的个人防火墙设计 总被引:1,自引:0,他引:1
当前个人网络安全产品中,个人防火墙是一个非常重要的网络安全产品。利用NDIS-HOOK与SPI相结合在Windows下设计了一个基于NDIS-HOOK与SPI的个人防火墙。其中,在应用层利用SPI进行封包来过滤各种应用程序,而在核心层利用NDIS-HOOK来过滤各种非Socket通信的数据包,实现底层的数据包的捕获,从而能更好地过滤数据。 相似文献
12.
基于SPI的个人防火墙的设计与实现 总被引:1,自引:0,他引:1
刘晓明 《科技情报开发与经济》2008,18(24):146-148
介绍了防火墙系统的总体结构,阐述了基于SPI的个人防火墙的设计与实现。 相似文献
13.
SPI截获Windows个人防火墙系统实现技术要点分析 总被引:3,自引:0,他引:3
刘鹏远 《湖南工程学院学报(自然科学版)》2008,18(2):56-59
个人防火墙核心技术是数据包的截获,通过SPI服务提供者接口进行网络数据包(Service Provider Interface)截获能够最完备地得到进程访网信息.一个功能完备的个人防火墙系统不仅能够封包截获,还应能解析协议、支持自定义控管规则以及日志记录随时的网络通信状况.本项目遵循SPI规范完整实现了上述功能,给出了一个Windows下的个人防火墙系统实现过程中的技术要点分析. 相似文献
14.
温士魁 《中国传媒大学学报》2007,14(3):75-78
随着电子技术的发展,电路板的密度和速度较以往都有了很大的提高,DSP的SPI加载方式所用器件体积小,硬件连线少.这对高密度的PCB板来说是个不错的选择.本文详细的讨论了SPI加载方式,实现了EEPROM的全页读写模式. 相似文献
15.
本文介绍了防火墙的基本概念、采用防火墙的必要性以及防火墙的进出控管层级,分析了防火墙的构筑原理、防火墙的安放位置、数据包过滤防火墙、代理服务防火墙以及防火墙的具体构成。给出了一个代理服务型防火墙的设计思路,最后用VC 6.0进行了程序实现,通过运行程序对代理过程进行了演示。 相似文献
16.
17.
首先介绍Linux防火墙Netfilter系统的结构框架特点、工作原理及其在内核中的实现机制。最后通过例子介绍如何编写自己的内核模块并将其镶嵌在Netfilter的架构中,以实现对防火墙功能的扩充。 相似文献
18.
根据包过滤的工作原理,利用网络处理器的优势,设计一种基于Intel IXP2400网络处理器的防火墙安全解决方案,包括过滤模块过滤规则的程序描述、数据结构、设计流程和功能实现.最后,以LINUX的IPCHAIN防火墙为例进行测试,测试结果表明:与传统的防火墙相比,该设计方案性能优越,具备较高的吞吐量. 相似文献
19.
袁斌 《曲靖师范学院学报》2007,26(6):44-46
通过对多所高校内部校园网络防火墙体系系统建立的分析,发现计算机网络病毒的新特征是破坏性大、扩散面广、难于彻底清除、感染速度快,针对网络病毒这四方面的特征,校园网应设置病毒防火墙系统,从外网接入病毒检测过滤、系统自动更新等方面重点考虑. 相似文献
20.
王小刚 《江苏技术师范学院学报》2002,8(4):34-40
个人防火墙因其简单、有效而被广泛使用在网络环境下的微机系统中。本文分析了简易个人防火墙软件的设计方法。系统的设计是采用基于Windows 9x/2000平台上VC 6.0的编程环境,结合基于外包技术创建DLL(动态链接库)的方法而实现的。 相似文献