首页> 中文学位 >涉密计算机违规外联监控技术的研究与实现
【6h】

涉密计算机违规外联监控技术的研究与实现

代理获取

摘要

为了保证涉密网络的安全,当前采用的主要措施是将涉密网络和外部网络进行物理隔离,这种方法在涉密网络和外部网络之间提供了一条安全边界,从而减少了来自外部网络的安全威胁,然而涉密网络内部同样存在很多安全隐患,由涉密计算机的违规外联行为引起的内部网络安全问题日益严重。通过采用违规外联监控技术可以对涉密内网中的违规外联行为进行实时监控并及时阻断,确保涉密内网的安全。
   本文首先论述了课题的研究背景和当前国内外违规外联监控技术的研究现状,介绍了相关监控产品的功能和实现方式,对常见的违规外联方式及相关技术进行了研究,然后对基于内网发包探测机制和客户端监控机制的违规外联监控技术进行了详细分析和对比,并深入研究了网卡方式的违规外联监控技术。在此基础上设计了一个综合的涉密计算机违规外联监控系统,并给出了系统各个模块的详细设计及技术实现。
   本文重点对传统的违规外联监控系统中难以解决的客户端进程保护技术和实时报警技术进行了研究和实现,通过利用svchost系统进程加载客户端进程的方式提高了客户端的隐藏性,并采用进程保护机制来保证客户端的安全性。另外,系统在传统的网页报警和邮件报警外还采用了短信报警的方式,提高了系统的实时报警能力。系统完成后分别从功能和性能两方面对系统进行了测试,测试结果表明,系统具有良好的实用性和稳定性。

著录项

  • 作者

    赵元;

  • 作者单位

    北京交通大学;

  • 授予单位 北京交通大学;
  • 学科 信息安全
  • 授予学位 硕士
  • 导师姓名 孙德刚;
  • 年度 2011
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;
  • 关键词

    内网安全; 进程保护; 网络监控; 涉密计算机;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号