计算机网络安全监控及关键技术研究论文_第1页
计算机网络安全监控及关键技术研究论文_第2页
计算机网络安全监控及关键技术研究论文_第3页
计算机网络安全监控及关键技术研究论文_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、the thoughts are correct, the good fortune is coming, the thoughts are not correct, the disaster is shining.悉心整理助您一臂(页眉可删)计算机网络安全监控及关键技术研究论文 随着科技水平的日益进步,网络信息技术得到了广泛应用,人们的生活逐渐被网络信息所包围,信息技术的飞速发展为信息安全带来全新的挑战。计算机网络安全监控系统可保障信息的安全、隐秘性。计算机网络安全监控是数据整合、处理分析、判断识别、阻止的过程,完成对本地区域或远程计算机各种信息的监管和保护。_着重对文本、文件、用户操作,以

2、及操作对象的监管相关技术进行介绍,希望对增强计算机系统功能、提升监管力度贡献一份力量。伴随着信息技术的飞速发展,计算机系统和网络系统得到了广泛使用,信息安全性、隐秘性问题接踵而来。不管是政府部门还是私人企业,均有各自内部的重要数据,在实际工作中信息既要得到使用,又需严格监控。有相关研究发现,信息安全问题主要来自系统自身,有高达70%的安全问题均来自企业各个部门,约有16%未获得企业授权便私自存取,有14%的安全问题来自外界信息盗窃。计算机安全监控系统既能够有效保障信息的安全性,还能够有效拦截外来信息威胁,因此,对于计算机网络安全监控和关键技术研究非常重要。1 计算机网络安全监控类别正常情况下,

3、计算机网络安全监控类别分为信息和操作。信息一般指系统文件,操作特指认为实行的操作。监控系统需要对文件的更换、复制、传播,以及分为操作实施记录,当出现非法操作时必须进行制止。信息安全对企业有着十分重要的意义,企业需对重要文件进行保密,计算机网络安全监控必须对文件的新增、更改、剔除进行严格监控,乃至根据判断标准在操作上实施干预,预防所保护的文件非法篡改。文本是信息的直接展现形式,其能够来自文件,也可_于网络,对于文本的监控主要表现于对文本内容的监控,系统要记录好相关的信息内容,预防重要信息流出。人为操作具有不明确性和破坏性强的特点,人为操作监控应当在记录键盘和鼠标操作的基础上,联合操作对象判别其操

4、作的目的,进而规避危风险操作和重要信息流出。2 文件更换监控技术研究2.1 windows api系统监控技术widows使用程序接口是windows系统为用户创造编程和外设控制的数据库,同完成文件更换监控有关的api函数为rdcw。该函数主要特点是创造同步和不同步两种监控的处理技术,以不同步方式为例子:rdcw函数能够实现回调函数,实现快速返回。在发生指定监控操作后,程序将直接由回调函数处理。在处理完成后,若需进一步监控,则需要再次调用该函数。这种方法创造了较为完全的文件更换监控处理,功能非常强大,能够让大多数文件完成监控功能。2.2 拦截系统调用技术拦截系统特指windows应用程序接口挂

5、接技术,其主要功能是让一个活动进程空间中的代码实现调用(api),从而转移至一段编程者供应的挂接代码,完成拦截效果。api正常情况下是通过dll输入和api拦截组成。文件监控期间,当使用程序需要打开时,先调用的是用户kernel 13.2 dll模块中的api函数,在数据得到处理后调用ntdll.dll模块,在一个软中断int指令后进入内部程序环境,并调用相应的ntapi.dll,输入相应监控代码后,就实现了文件的监控功能。2.3 中间驱动程序技术设备驱动程序属于管理某设备的一段代码,其主要功能是完成内部缓冲区和外界缓冲区数据间的替换。在用户使用程序对文件进行操作时,必须在控制代码传导至文件设

6、备程序内,才能在底层完成对文件的相应操作。中间层文件设施监控驱动程序位于应用程序和文件设备驱动程序之间,是完成文件监控功能的驱动环境,能有效拦截其它用户对于程序发出的文件i/o要求,配合监控程序实现整个监控。3 人为操作监控技术探究3.1 键盘监控技术在用户注册按照hook后,有三种方式可实现键盘监控,分别为wh_keyboard和、wh_keyboard_ll和wh_journalrecord。wh_keyboard注册系统日志钩,能完成对操作键盘信息监控,不过需要独立进行,无法在整体上静监控,如果想完成全局监控,就应在dll的类别上加上其它进程。wh_keyboard_ll注册系统日志钩,

7、主要是功能是判别按键、记录好有关信息来实现监控。函数完成之后,可借助相关函数向后方传动信息,或者是直接返回使信息中断,完成按键保护功能。wh_journalrecord注册系统日志钩,能对接收到的相关信息进行整理,与快照功能相似,但无法更改消息的传递形式和内容。3.2 鼠标监控技术鼠标监控技术同键盘监控技术基本相似,借助 wh_mouse_ll系统注册底层鼠标钩,在钩子内记录鼠标操作,对鼠标按键、信息、存储、操作进行系统监控。在函数完成之后,利用相关函数进行后续信息传导,或直接返回使信息中断,进而起到屏蔽鼠标的效果。鼠标和键盘监控很好的展现了windows hook的操作原理,进而对鼠标、键盘所有操作进行相应的监控。4 结语计算机安全监控系统是信息安全的保障,其能够完成对本地和远程信息的监控。对文件、文本,以及操作类似的研究探讨,能够更好的依照系统需要选择适合自身的技术方式,针对性进行监控,保障重要信息

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论