資料介紹
在分析介紹Windows 2000/xp 平臺的NDIS 驅(qū)動程序的基礎(chǔ)上,提出了一種使用NDIS
中間層驅(qū)動程序?qū)崿F(xiàn)包過濾的方法。應(yīng)用該方法能攔截所有進出計算機的網(wǎng)絡(luò)數(shù)據(jù)包、根據(jù)應(yīng)用策略處理數(shù)據(jù)、轉(zhuǎn)發(fā)數(shù)據(jù)包。實際的測試證明,該方法可有效提高處理網(wǎng)絡(luò)數(shù)據(jù)的效率。
關(guān)鍵詞: NDIS 中間層;方法;網(wǎng)絡(luò)封包;過濾
當(dāng)今計算機網(wǎng)絡(luò)的應(yīng)用已經(jīng)非常普及,同時Windows 2000/xp 網(wǎng)絡(luò)操作系統(tǒng)的廣泛應(yīng)用,使得在Windows 2000/xp 下保障網(wǎng)絡(luò)通信安全成為一個迫切需要解決的問題。
防火墻技術(shù)是訪問控制的核心技術(shù),是網(wǎng)絡(luò)安全防護的一個首要的安全手段。在防火墻
技術(shù)中,最重要也是最基本的就是網(wǎng)絡(luò)封包的截獲技術(shù)。然而,在網(wǎng)卡上,并不是所有協(xié)議類型的包都會傳送到頂層即應(yīng)用層,一些協(xié)議類型的包在傳輸層就終止上傳了。這樣,在應(yīng)用層或傳輸層截獲網(wǎng)絡(luò)封包不能截獲所有的包(比如基于ICMP 協(xié)議的包),所以基于應(yīng)用層或傳輸層的防火墻也就難以防止基于UDP 協(xié)議或基于ICMP 協(xié)議的攻擊,如Ping 攻擊、ICMP 洪流攻擊等。基于NDIS(Network Driver Interface Specification,即網(wǎng)絡(luò)驅(qū)動接口規(guī)范)中間層截獲的網(wǎng)絡(luò)封包,可以截獲完整的幀,或者說可以截獲所有流過網(wǎng)卡的封包,在此基礎(chǔ)上,可以根據(jù)幀頭和報頭分析協(xié)議類型,進而可以拒絕截獲到的任意協(xié)議類型的封包。
Windows 網(wǎng)絡(luò)驅(qū)動程序接口規(guī)范(NDIS)提供了標(biāo)準(zhǔn)的開發(fā)接口,可以在網(wǎng)絡(luò)層處理數(shù)
據(jù)。本文利用微軟的DDK(Device Driver Kit)進行NDIS 中間驅(qū)動程序編程,實現(xiàn)了基于NDIS中間層的數(shù)據(jù)包截獲及分析處理。同時在開發(fā)過程中為提高系統(tǒng)性能提出了新的方法,其方法可以作為類似開發(fā)的參考。
中間層驅(qū)動程序?qū)崿F(xiàn)包過濾的方法。應(yīng)用該方法能攔截所有進出計算機的網(wǎng)絡(luò)數(shù)據(jù)包、根據(jù)應(yīng)用策略處理數(shù)據(jù)、轉(zhuǎn)發(fā)數(shù)據(jù)包。實際的測試證明,該方法可有效提高處理網(wǎng)絡(luò)數(shù)據(jù)的效率。
關(guān)鍵詞: NDIS 中間層;方法;網(wǎng)絡(luò)封包;過濾
當(dāng)今計算機網(wǎng)絡(luò)的應(yīng)用已經(jīng)非常普及,同時Windows 2000/xp 網(wǎng)絡(luò)操作系統(tǒng)的廣泛應(yīng)用,使得在Windows 2000/xp 下保障網(wǎng)絡(luò)通信安全成為一個迫切需要解決的問題。
防火墻技術(shù)是訪問控制的核心技術(shù),是網(wǎng)絡(luò)安全防護的一個首要的安全手段。在防火墻
技術(shù)中,最重要也是最基本的就是網(wǎng)絡(luò)封包的截獲技術(shù)。然而,在網(wǎng)卡上,并不是所有協(xié)議類型的包都會傳送到頂層即應(yīng)用層,一些協(xié)議類型的包在傳輸層就終止上傳了。這樣,在應(yīng)用層或傳輸層截獲網(wǎng)絡(luò)封包不能截獲所有的包(比如基于ICMP 協(xié)議的包),所以基于應(yīng)用層或傳輸層的防火墻也就難以防止基于UDP 協(xié)議或基于ICMP 協(xié)議的攻擊,如Ping 攻擊、ICMP 洪流攻擊等。基于NDIS(Network Driver Interface Specification,即網(wǎng)絡(luò)驅(qū)動接口規(guī)范)中間層截獲的網(wǎng)絡(luò)封包,可以截獲完整的幀,或者說可以截獲所有流過網(wǎng)卡的封包,在此基礎(chǔ)上,可以根據(jù)幀頭和報頭分析協(xié)議類型,進而可以拒絕截獲到的任意協(xié)議類型的封包。
Windows 網(wǎng)絡(luò)驅(qū)動程序接口規(guī)范(NDIS)提供了標(biāo)準(zhǔn)的開發(fā)接口,可以在網(wǎng)絡(luò)層處理數(shù)
據(jù)。本文利用微軟的DDK(Device Driver Kit)進行NDIS 中間驅(qū)動程序編程,實現(xiàn)了基于NDIS中間層的數(shù)據(jù)包截獲及分析處理。同時在開發(fā)過程中為提高系統(tǒng)性能提出了新的方法,其方法可以作為類似開發(fā)的參考。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于NDIS-HOOK的個人防水墻設(shè)計 0次下載
- 基于RFID Reader的過濾技術(shù)設(shè)計 82次下載
- 基于中間層的軟件體系結(jié)構(gòu)模型
- Al合金接觸反應(yīng)釬焊接頭力學(xué)響應(yīng)及中間層厚度的確定
- 基于加密卡的安全傳輸方案設(shè)計與實現(xiàn)
- 基于NDIS中間驅(qū)動的包過濾器的設(shè)計實現(xiàn)
- 一種雙層控制的個人防火墻設(shè)計與實現(xiàn)
- NDIS驅(qū)動程序研究和基于NDIS網(wǎng)絡(luò)監(jiān)測程序?qū)崿F(xiàn)
- 網(wǎng)絡(luò)監(jiān)聽技術(shù)研究與分析
- 基于DriverNetworks的包截獲解析
- 空間數(shù)據(jù)插件技術(shù)研究
- 基于NDIS中間層驅(qū)動的自組織網(wǎng)頭壓縮算法實現(xiàn)
- Windows平臺中IPSec VPN的設(shè)計與實現(xiàn)
- 基于中間件技術(shù)的數(shù)碼防偽系統(tǒng)
- 基于網(wǎng)絡(luò)可生存性的網(wǎng)站保護系統(tǒng)
- CAN協(xié)議的軟件過濾和硬件過濾 188次閱讀
- 任意模型都能蒸餾!華為諾亞提出異構(gòu)模型的知識蒸餾方法 1067次閱讀
- 華為提出Sorted LLaMA:SoFT代替SFT,訓(xùn)練多合一大語言模型 874次閱讀
- 淺析openEuler Cantian引擎 1470次閱讀
- 嵌入式導(dǎo)航系統(tǒng)如何設(shè)計實現(xiàn) 1721次閱讀
- 高頻電路的PCB布線規(guī)則和技巧解析 3976次閱讀
- 關(guān)于FPGA的FMC接口的詳細(xì)介紹 1.2w次閱讀
- 以太坊協(xié)議的設(shè)計規(guī)則及原理解析 3166次閱讀
- 淺談基于引言DSP平臺的USB接口設(shè)計 1363次閱讀
- 淺談磁傳感器AKM8975驅(qū)動和中間層 5121次閱讀
- 如何定義中間層?區(qū)塊鏈技術(shù)落地最關(guān)鍵一步 4838次閱讀
- 深度學(xué)習(xí)的典型應(yīng)用是圖像分類問題 8659次閱讀
- MiniGUI與嵌入式系統(tǒng)的關(guān)系 MiniGUI移植的過程 4907次閱讀
- Linux基礎(chǔ)之用 TCPDUMP 抓包 3853次閱讀
- RFID系統(tǒng)中間件平臺架構(gòu)研究 1208次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多