基于TDI层的动态网络控制技术  

Dynamic network control technology based on TDI filter driver

在线阅读下载全文

作  者:熊仲健[1] 单蓉胜[2] 胡越明[1] 

机构地区:[1]上海交通大学电子信息与电气工程学院计算机系 [2]上海交通大学信息安全学院

出  处:《微型电脑应用》2008年第5期34-35,33,共3页Microcomputer Applications

摘  要:本文描述的动态网络控制技术使用基于TDI层的过滤驱动技术实现,可以完成基于进程、IP地址、端口、用户和协议的多元过滤、检测。通过对注册表、文件系统、IDT表、SSDT表等处进行Hook,进行学习,记录程序正常运行时的状态,建立规则,以此对程序异常行为进行监控,实施防火墙联动。最后使用一个缓冲区溢出攻击实验对系统的执行效果进行了检验。Implementing with tdi fitler driver technology,this network control system can do filtration and detection based on process information,IP address,port,user and protocol.Hooking windows registry,file system,IDT table and SSDT table,it records behaviors of programs and sets up rules to detect abnormity of system.Besides,it can do firewall linkage and prevents system being attacked again.At last,using an attack based on buffer overflow loophole to test.

关 键 词:TDI 过滤驱动 异常检测 防火墙联动 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象