期刊文献+

基于Windows200x的WDM体系的IP过滤实现技术 被引量:1

Technology of IP content based on Windows200x WDM
下载PDF
导出
摘要 基于内容的IP包过滤技术涉及到操作系统的内核态技术。通过对比用户态及内核态的特征,分析了Windows内核态的网络编程接口,采用了WDM的驱动程序模式体系及NDIS的层次架构。遵循IRP(I/O request packet)规范,实现了具有Miniport和Protocol层的中间驱动程序,并透明钩挂,截取、分析IP包。具体给出了Windows 200X系统中实现IP包过滤的编程技术方案。 The technology of packet filter based on IP content is related to the kernel-mode of Window operation system. By comparing the characteristic ofuser-mode and kemel-mode, analyzing the network programming interface ofWindow kemel, adopting the Windows driver model (WDM) and the architecture complying with the network driver interface specification (NDIS), the intermediate driver with miniport and protocol interface is realized according to the I/O request packet (IRP) protocol. It is transparently hooked, which intercept and analyze the IP packet. The programming solution of implementing IP packet filter is provided in WDM model of windows 200x system.
出处 《计算机工程与设计》 CSCD 北大核心 2007年第22期5425-5427,共3页 Computer Engineering and Design
关键词 包过滤 驱动模式 网络驱动接口规范 过滤钩挂 内核态 IPfilter WDM NDIS filter hook kernel-mode
  • 相关文献

参考文献10

二级参考文献44

  • 1王伟,曹元大.分布式防火墙关键技术研究[J].大连理工大学学报,2003,43(z1):19-22. 被引量:12
  • 2翟钰,武舒凡,胡建武.防火墙包过滤技术发展研究[J].计算机应用研究,2004,21(9):144-146. 被引量:22
  • 3William R Cheswick 戴宗坤 等.防火墙与因特网安全[M].北京:机械工业出版社,2000..
  • 4Robert L Ziegler 余青霓.Linux防火墙[M].北京:人民邮电出版社,2000..
  • 5阿姆瑞特(亚洲)网络有限公司.阿姆瑞特F系列防火墙技术白皮书[Z].,..
  • 6[7]张威.Linux 网络编程[M].北京:北京希望电子出版社,2002.
  • 7[10]Cary R Wright,W Richard Stevens.TCP/IP详解卷1:协议[M].北京:机械工业出版社,2001.
  • 8[11]Cary R Wright,W Richard Stevens.TCP/IP详解·实现[M].北京:机械工业出版社,2001.
  • 9毛德操 胡希明.Linux内核源代码情景分析[M].杭州:浙江大学出版社,2001..
  • 10Guido Van Rooij.Real Stateful TCP Packet Filtering in IP Filter[EB/OL].http://citeseer.nj.nec.com/correct/491783.

共引文献87

同被引文献9

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部