新一代基于主机的防火墙研究与设计

新一代基于主机的防火墙研究与设计

论文摘要

本论文所涉及的课题是基于Windows操作系统的个人电脑开发一款新一代基于主机的防火墙软件,为PC提供网络安全保护。首先,本文陈述了网络安全和基于主机的防火墙相关的技术基础,深入讨论和分析了Windows网络协议架构,研究了典型的若干种Windows系统网络数据包拦截技术,分析了各自的优缺点,并系统阐述了基于主机的入侵检测系统结构。然后,叙述了基于主机的防火墙的系统总体设计方案。确定采取SPI结合NDIS的方式来进行网络数据包拦截,将系统分为三个模块:SPI拦截、NDIS拦截、用户界面,并定义了控管规则文件,日志文件和入侵规则特征库文件构,列出了其数据结构。最后详细阐述核心模块的设计实现及测试结果。针对该防火墙的缺点,提出了一些有前景的解决方案。目前市场上流行的防火墙往往比较强调安全性,而网络包的处理速度和系统资源占用上有着缺陷。在一般的情况下,系统响应时间某种程度上说也很重要。本系统具有一定的可扩展性,速度也有些改进。

论文目录

  • 摘要
  • Abstract
  • 第一章 引言
  • 1.1 防火墙出现背景
  • 1.2 国内外基于主机的防火墙的发展
  • 1.3 研究基于主机的防火墙的意义
  • 1.4 基于主机的防火墙的功能特点和研究目标
  • 1.5 基于主机的防火墙的发展趋势
  • 1.6 本文的组织结构
  • 第二章 网络安全
  • 2.1 网络安全的问题和目标
  • 2.1.1 比较常见的网络安全问题
  • 2.1.2 网络安全目标
  • 2.2 防火墙技术
  • 2.3 入侵检测系统(IDS)
  • 2.3.1 入侵检测系统的基本原理
  • 2.3.2 公共入侵检测系统的框架(CIDF)
  • 2.4 入侵防御系统
  • 2.4.1 入侵防御系统的工作原理
  • 2.4.2 入侵防御系统的关键技术
  • 2.4.3 入侵防御系统(IPS)的缺陷
  • 2.5 容侵系统
  • 2.5.1 容侵概念
  • 2.5.2 容侵的目标
  • 第三章 新一代基于主机的防火墙的技术简介
  • 3.1 TCP/IP 协议层次结构
  • 3.2 TCP/IP 典型的协议解析
  • 3.2.1 核心层协议解析
  • 3.2.2 应用层协议解析
  • 3.3 WINDOWS 操作系统的数据包拦截
  • 3.3.1 windows XP 操作系统的总体架构
  • 3.3.2 TCP/IP 协议架构及其在windows 中的实现
  • 3.4 WINDOWS 环境下基于主机的防火墙数据包拦截技术
  • 3.4.1 用户态(user-mode)数据包拦截
  • 3.4.2 核心态(kernel-mode)数据包拦截
  • 3.5 基于主机的入侵检测系统的架构
  • 第四章 基于主机的防火墙的总体设计
  • 4.1 系统设计与实现
  • 4.1.1 系统体系结构
  • 4.1.2 系统工作流程
  • 4.2 WINDOWS XP 下的程序结构设计
  • 4.3 控管规则文件结构设计
  • 4.4 日志文件结构设计
  • 4.5 入侵检测特征库的设计
  • 第五章 基于主机的防火墙的详细设计
  • 5.1 应用层包捕获模块的工作原理原理及程序说明
  • 5.1.1 工作原理
  • 5.1.2 程序说明
  • 5.2 核心层模块设计
  • 5.2.1 核心层的包拦截模块
  • 5.2.2 核心层的包过滤模块
  • 5.3 各个模块之间的通信设计
  • 5.3.1 Xfilter.exe 与Xfilter.dll 之间的接口
  • 5.3.2 xpacket.sys 与Xfilter.exe 和Xfilter.dll 之间的接口
  • 5.4 主要程序设计
  • 5.4.1 主程序模块(Xfilter.exe)
  • 5.4.2 应用层包过滤模块(Xfilter.dll)
  • 5.4.3 Windows 2000/XP 核心层包过滤模块(xpacket.sys)
  • 第六章 系统测试
  • 6.1 系统测试环境
  • 6.2 管控中心测试
  • 6.3 日志记录测试
  • 第七章 总结与展望
  • 7.1 本文的总结
  • 7.2 进一步工作展望
  • 参考文献
  • 致谢
  • 附录 A 攻读学位期间主要的研究成果
  • 相关论文文献

    • [1].2012格兰彼治中国车载影音主机行业年度总评榜——业内媒体首度对中国车载影音娱乐主机联合测评[J]. 音响改装技术 2013(02)
    • [2].08年主机市场是否偏冷?[J]. 音响改装技术 2009(03)
    • [3].UI 主机竞争力的关键?[J]. 音响改装技术 2009(05)
    • [4].多媒体主机[J]. 音响改装技术 2010(11)
    • [5].车载主机行业年度分析与展望[J]. 音响改装技术 2011(01)
    • [6].三十万台的价值——国内主机市场半年观察[J]. 音响改装技术 2008(10)
    • [7].管窥见豹:新春主机大扫描[J]. 音响改装技术 2008(02)
    • [8].小屏换大屏能否换出大市场——国内大屏幕主机发展现状的调研与分析(一)[J]. 音响改装技术 2014(09)
    • [9].车载主机有得混[J]. 音响改装技术 2009(06)
    • [10].07车载主机市场大盘点[J]. 音响改装技术 2008(01)
    • [11].药店36计 第三十计:反客为主——乘隙插足,扼其主机,渐之进也[J]. 中国药店 2008(11)
    • [12].听比看多——国产主机音响效果需改善[J]. 音响改装技术 2008(04)
    • [13].自动扶梯主机移位故障解决方案[J]. 西部特种设备 2020(04)
    • [14].建站选择主机技巧[J]. 计算机与网络 2014(19)
    • [15].原始使命为核心——美赛达今朝时代爱唯欧专用主机测评[J]. 音响改装技术 2013(12)
    • [16].主机特征信息被动识别的研究与实现[J]. 科学技术与工程 2013(03)
    • [17].考虑主机容量的应用层组播协议研究[J]. 计算机应用与软件 2013(03)
    • [18].云计算中云主机的“经济性”分析[J]. 现代电信科技 2012(04)
    • [19].利用迭代矩阵寻找网络中的关键主机[J]. 应用科学学报 2012(04)
    • [20].提倡积极备案 万网主机免费赠送一月服务[J]. 互联网周刊 2009(12)
    • [21].Mainframe 2.0或将挽回主机时代[J]. 中国计算机用户 2009(18)
    • [22].歌航高端G系列数字主机[J]. 汽车之友 2019(12)
    • [23].云主机的取证问题研究[J]. 江苏科技信息 2014(18)
    • [24].船用主机的调试、故障排除与故障监测[J]. 科技创业家 2012(18)
    • [25].MM轮主机启动失败故障探讨[J]. 船海工程 2010(05)
    • [26].轧管机主机头运动稳定性分析及其模糊优化[J]. 工矿自动化 2009(04)
    • [27].基于主机中心模型的攻击图生成与分析方法[J]. 系统仿真学报 2008(S2)
    • [28].特殊工况下主机的使用和管理[J]. 中国船检 2008(01)
    • [29].解决“正在解析主机”网络问题[J]. 电脑爱好者 2017(13)
    • [30].主机市场被国外厂商牢牢把控 “神经中枢”能否真正破冰?[J]. 科技浪潮 2014(02)

    标签:;  ;  ;  

    新一代基于主机的防火墙研究与设计
    下载Doc文档

    猜你喜欢