检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]南京邮电大学计算机科学与技术系,江苏南京210003
出 处:《南京邮电学院学报(自然科学版)》2005年第4期70-73,79,共5页Journal of Nanjing University of Posts and Telecommunications
基 金:华为科技基金(YJCB2003012DC);江苏省教育厅自然科学研究(2002省27)资助项目
摘 要:W indows传输驱动程序接口(Transport D river Interface,TD I)技术是实现分布式防火墙的主要技术之一。由于W indows系统不是一个开放系统,因此在TD I上实现封包截获的驱动程序存在较大困难。研究了W indows的TD I技术,包括输入输出请求包的结构和处理过程、几种重要的内核模式驱动对象及它们之间的联系,介绍了如何在TD I上设计驱动程序及其调试方法。在设计基于W in-dows平台的分布式防火墙系统中,采用TD I技术实现了数据包的截获,为今后对数据包进行分析、过滤和加解密打下了基础。The Transport Driver Interface (TDI) in the Windows operating system is one of the primary technologies implementing Distributed Firewalls. Because the Windows operating system is not of open-source, the implementation of driver of packet-interception on TDI has a lot of obstacles. This paper analyzes some technologies of TDI in the Windows, including the structure of Input/Output Request Packet and its procedures of processing, some major kernel-mode driver objects and the relationships among them. It introduces the design of driver and its debugging methods. In the design process of Distributed Firewall systems based on Windows, we adopt the TDI technology to implement the interception of data packets, which can be used for the analysis, filtering, encoding and decoding of data packets.
关 键 词:WINDOWS操作系统 驱动程序接口 分布式防火墙 封包截获
分 类 号:TP316.7[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.49