内部网络预警系统的设计与实现

内部网络预警系统的设计与实现

论文摘要

外网安全的威胁模型假设内部网络都是安全可信的,威胁都来自于外部网络,其途径主要通过内外网边界出口。而内网安全的威胁模型则假设内部网络中的任何一个终端、用户和网络都是不安全和不可信的,威胁既可能来自外网,也可能来自内网的任何一个节点上。所以,在内网安全的威胁模型下,需要对内部网络中所有组成节点和参与者进行更加细致的安全控制管理。内部网络预警系统旨在通过综合各种内网安全技术,对内网安全体系进行统一规划,通过更加细粒度的安全控制措施,为企业构建立体的信息防泄密体系,监督员工的工作,使内网安全达到可管理、可控制和可信任的效果,促进企业生产力的提高。它能够随时监控内部网络内的个人计算机的安全情况,并对其出现的越权操作等异常情况下,主动采取相关的阻断措施,并记录下当前的越权行为以便事后进行审计。最终达到对内部网络能够进行较好的监管和控制。内部网络预警系统由被控端子系统、网络监控端子系统、分中心主控端子系统、总中心主控端子系统、分中心数据库、总中心数据库、中间件子系统组成。本文对内部网络预警系统的系统设计,软件架构做了详细的阐述,此外,本文将对作者参与的被动端子系统做重点介绍,其中包括被控端子系统的系统结构,交互接口以及主要功能模块的实现方式,这些强大的控制能力提高了资源和服务的安全性。本文还重点对内部网络预警系统中的核心模块——文件监控模块,进行了研究和阐述,研究的内容包括目前能够实现文件监控的主流技术,以及本系统最终采用的文件监控技术——文件系统过滤驱动技术,本文详细说明了采用该技术实现文件监控模块的完整流程,以及如何解决在实现过程中所面临实际问题,对每个问题产生的原因及解决的方法都做了详细的描述,此外,如何将运用该技术实现的文件监控模块和被控端子系统无缝结合也在本文中得到了阐述。

论文目录

  • 摘要
  • Abstract
  • 第一章 引言
  • 1.1 课题背景
  • 1.2 研究意义
  • 1.3 内网系统综述
  • 1.4 论文主要内容
  • 1.5 论文章节安排
  • 第二章 内网系统简介及技术分析
  • 2.1 内网安全管理系统的发展历史
  • 2DR安全模型'>2.2 P2DR安全模型
  • 2.3 基于Windows平台的内网系统关键技术分析
  • 2.2.1 Windows系统组成
  • 2.2.2 Windows操作系统的内存格局
  • 2.2.3 Windows系统的FLAT模型
  • 2.2.4 API挂接技术分析
  • 2.2.5 WMI介绍
  • 2.4 本章小结
  • 第三章 基于Windows平台的文件监控技术研究
  • 3.1 API调用技术
  • 3.2 API挂接技术
  • 3.3 挂接Windows系统服务
  • 3.4 文件系统过滤驱动技术
  • 3.5 本章小结
  • 第四章 内部网络预警系统的系统设计
  • 4.1 内部网络预警系统的安全模型
  • 4.2 内部网络预警系统的软件模型
  • 4.3 被控端子系统的系统设计
  • 4.3.1 系统结构
  • 4.3.2 系统初始化
  • 4.3.3 被控端子系统的通信
  • 4.3.3.1 与主控端子系统的通信
  • 4.3.3.2 与中间件子系统进程的通信
  • 4.4 本章小结
  • 第五章 被控端子系统的系统实现
  • 5.1 文件监控子模块
  • 5.1.1 模块的设计与实现
  • 5.1.2 模块实现过程中的主要问题
  • 5.1.2.1 符号连接及名字转换
  • 5.1.2.2 卷设备的动态绑定
  • 5.1.2.3 进程名的获取
  • 5.1.2.4 文件长短名转换
  • 5.1.2.5 获取卷设备的类型
  • 5.1.2.6 与用户模式应用程序的通信
  • 5.1.2.7 关于文件系统识别器
  • 5.1.3 与内部网络预警系统的结合
  • 5.2 聊天记录监控模块
  • 5.3 绩效考核模块
  • 5.4 屏幕实时监视与控制模块
  • 5.5 硬件外设管理模块
  • 5.6 本章小结
  • 第六章 测试
  • 6.1 测试环境
  • 6.1.1 硬件环境
  • 6.1.2 软件环境
  • 6.2 测试结果
  • 6.2.1 功能测试
  • 6.2.2 稳定性测试
  • 6.3 实地应用测试
  • 6.4 测试总结
  • 6.4.1 内部网络预警系统功能特色
  • 6.4.2 内部网络预警系统作用与应用领域
  • 6.5 本章小结
  • 第七章 总结与展望
  • 致谢
  • 参考文献
  • 攻硕期间取得的成果
  • 相关论文文献

    • [1].大学生心理健康教育及网络预警系统的探讨[J]. 中国成人教育 2011(12)
    • [2].甘肃舟曲县网络预警指挥系统建成[J]. 中国应急管理 2012(12)
    • [3].检测分析技术在网络预警系统中的应用研究[J]. 现代计算机(专业版) 2011(03)
    • [4].网络预警技术与应用[J]. 数字技术与应用 2012(05)
    • [5].网络预警[J]. 中国信息安全 2013(10)
    • [6].合理利用网络,加强高校思想政治教育[J]. 科技资讯 2009(20)
    • [7].高校舆情网络建设模型研究[J]. 前沿 2013(06)
    • [8].Advance决策助理与网络预警平台[J]. 有线电视技术 2009(01)
    • [9].网络时代下学生信息素养能力培养探讨[J]. 才智 2008(05)
    • [10].郑州广电Advance决策助理与网络预警平台[J]. 科技信息 2010(05)
    • [11].探悉网络安全技术发展[J]. 福建电脑 2008(09)
    • [12].政府官员对网络反腐认知与反馈的调查分析[J]. 中国报业 2014(02)
    • [13].食品质量安全网络预警研究综述[J]. 工业工程 2013(03)
    • [14].针对大学生群体网络预警机制的研究[J]. 科技风 2013(05)
    • [15].构建有效捕捉心理危机信息的网络动态预警系统[J]. 新西部(理论版) 2014(08)
    • [16].只怪包里的卡太多[J]. 东方剑 2014(07)
    • [17].权力在网上运行 资金在网上监管——吉林省人社工作加强廉政风险网络预警监控平台建设[J]. 劳动保障世界 2013(08)
    • [18].鄂州市2007-2010年市售蔬菜中农药残留监测结果分析[J]. 公共卫生与预防医学 2011(03)
    • [19].网络环境下的财务风险博弈及预警体系构建[J]. 时代经贸(下旬刊) 2008(10)
    • [20].网络透视技术在网络预警中的应用[J]. 网友世界 2012(12)
    • [21].基于动态对等网层次结构的网络预警模型研究[J]. 计算机研究与发展 2010(09)
    • [22].虚拟社会背景下的上海社区治理创新[J]. 科学发展 2013(02)
    • [23].网络环境下大学生极端心理危机事件的预防[J]. 黑河学刊 2012(11)
    • [24].国家社科基金重点项目在中标院正式启动[J]. 产品安全与召回 2012(01)
    • [25].重大社会安全事件中的网络舆论及其引导[J]. 山东社会科学 2011(12)
    • [26].2007年邯郸市重点食品铅、镉、汞污染状况的监测[J]. 现代预防医学 2008(23)

    标签:;  ;  ;  ;  ;  

    内部网络预警系统的设计与实现
    下载Doc文档

    猜你喜欢