期刊文献+
共找到63篇文章
< 1 2 4 >
每页显示 20 50 100
一种基于NDISIMD的入侵检测模型
1
作者 刘解放 董方敏 +2 位作者 刘勇 赵斌 岳宇君 《三峡大学学报(自然科学版)》 CAS 2008年第3期83-86,共4页
基于对传统入侵检测模型和NDIS中间层驱动技术研究的基础之上,提出了一种基于NDIS中间层驱动的入侵检测模型IDMBN.IDMBN深入到Windows内核,可以较好地满足在网络底层检测和拦截入侵,解决了传统入侵检测在用户态或应用程序层不能够检测... 基于对传统入侵检测模型和NDIS中间层驱动技术研究的基础之上,提出了一种基于NDIS中间层驱动的入侵检测模型IDMBN.IDMBN深入到Windows内核,可以较好地满足在网络底层检测和拦截入侵,解决了传统入侵检测在用户态或应用程序层不能够检测或漏检的问题,并在实际应用中取得了较好的性能,证明了该模型的可行性. 展开更多
关键词 入侵检测 网络驱动程序接口规范 中间层驱动
下载PDF
基于IMD的Web代理过滤技术研究
2
作者 张永胜 唐玉芳 《山东师范大学学报(自然科学版)》 CAS 2010年第1期18-21,共4页
针对网络资源的使用问题,分析了当前普遍使用的Web代理过滤技术,通过实验给出了Windows下基于IMD的Web代理过滤驱动程序的设计方法.该驱动程序可以在底层通信过程中检测出是否有Web代理请求,可以阻止Web代理服务的使用,加强了网络... 针对网络资源的使用问题,分析了当前普遍使用的Web代理过滤技术,通过实验给出了Windows下基于IMD的Web代理过滤驱动程序的设计方法.该驱动程序可以在底层通信过程中检测出是否有Web代理请求,可以阻止Web代理服务的使用,加强了网络安全监管的力度,实现了对网络资源的保护. 展开更多
关键词 imd WEB代理 过滤驱动程序
下载PDF
Windows下基于IMD的NAT型防火墙的设计
3
作者 沈华 魏斐翡 《湖北工业大学学报》 2006年第5期53-56,共4页
在防火墙技术中,单独使用一种技术总会出现性能瓶颈或安全隐患的问题,综合利用多种技术制作的防火墙能够满足需要高标准网络安全的环境.通过模块化的设计方法,在Windows网络体系结构的IMD层下把NAT技术、过滤技术、状态检测技术,以及不... 在防火墙技术中,单独使用一种技术总会出现性能瓶颈或安全隐患的问题,综合利用多种技术制作的防火墙能够满足需要高标准网络安全的环境.通过模块化的设计方法,在Windows网络体系结构的IMD层下把NAT技术、过滤技术、状态检测技术,以及不同的认证方法结合起来实现防火墙,以达到高效抵御各种网络攻击,极大提高网络安全性的目的,并且这种方法实现容易,更新方便. 展开更多
关键词 防火墙 网络地址转换 Windows中间层(imd)
下载PDF
基于包过滤技术的网络安全的研究 被引量:10
4
作者 柳岸 龙雅琴 古乐野 《计算机应用》 CSCD 北大核心 2006年第9期2160-2161,2165,共3页
分析了包过滤技术的各种实现方案,并在对比各个方案和剖析操作系统内核的基础上,研究并实现了基于中间层驱动的包过滤技术。通过编写内核级网络驱动实现了包过滤技术的具体应用。
关键词 网络安全 包过滤 中间层驱动
下载PDF
基于NDIS中间层驱动程序的网络监测器 被引量:8
5
作者 杨智君 田地 周斌 《吉林大学学报(工学版)》 EI CAS CSCD 北大核心 2006年第2期224-226,共3页
研究了W indows网络数据包过滤技术和ND IS,设计并实现了W indows 2000平台下基于ND IS中间层驱动程序的网络监测器,它由ND IS IMD包过滤程序和应用层包处理程序2个模块构成,分别负责网络数据包过滤、过滤条件设置与数据包分析处理。该... 研究了W indows网络数据包过滤技术和ND IS,设计并实现了W indows 2000平台下基于ND IS中间层驱动程序的网络监测器,它由ND IS IMD包过滤程序和应用层包处理程序2个模块构成,分别负责网络数据包过滤、过滤条件设置与数据包分析处理。该网络监测器适用于W indows 2000平台下IP层及其上层网络协议数据包的过滤和处理。 展开更多
关键词 计算机系统结构 网络监测器 包过滤 NDIS 中间层驱动
下载PDF
基于NDIS构造Windows下入侵检测系统技术分析 被引量:4
6
作者 张岳公 刘伟 李大兴 《计算机科学》 CSCD 北大核心 2006年第1期78-80,共3页
文中介绍了 Windows 平台下基于 NDIS 中间层技术实现入侵检测的方法。并与一般的使用 WinPcap 技术实现入侵检测系统进行了比较,NDIS 中间层技术在功能和性能方面具有比较突出的优势。我们采用该技术实现了一个模型系统,试验证明它具... 文中介绍了 Windows 平台下基于 NDIS 中间层技术实现入侵检测的方法。并与一般的使用 WinPcap 技术实现入侵检测系统进行了比较,NDIS 中间层技术在功能和性能方面具有比较突出的优势。我们采用该技术实现了一个模型系统,试验证明它具有较高的性能。 展开更多
关键词 入侵检测系统 NDIS 中间层驱动 WINDOWS平台 技术分析 WINPCAP 构造 技术实现 模型系统 中间层
下载PDF
基于NDIS的IP安全协议的研究与实现 被引量:3
7
作者 杨智君 马骏骁 +1 位作者 田地 周斌 《计算机工程》 CAS CSCD 北大核心 2007年第22期166-168,共3页
提出了一种基于网络驱动程序接口规范中间层驱动程序的NDIS-IMD IPSec模型,用于解决Windows 2000操作系统自带的IPSec缺乏源代码支持和灵活性有限的问题。NDIS-IMD IPSec由IPSec中间层驱动模块和应用层模块构成,它们之间通过Windows驱... 提出了一种基于网络驱动程序接口规范中间层驱动程序的NDIS-IMD IPSec模型,用于解决Windows 2000操作系统自带的IPSec缺乏源代码支持和灵活性有限的问题。NDIS-IMD IPSec由IPSec中间层驱动模块和应用层模块构成,它们之间通过Windows驱动程序模型机制完成信息交互,为Windows2000操作系统用户的端到端通信提供灵活、个性化的IP安全服务。 展开更多
关键词 IP安全协议 网络驱动程序接口规范 中间层驱动程序 WINDOWS驱动程序模型
下载PDF
分布式网络行为监控系统设计与实现 被引量:10
8
作者 刘海宝 蔡皖东 +1 位作者 许俊杰 王黎 《微电子学与计算机》 CSCD 北大核心 2006年第3期76-79,共4页
针对现有网络行为监控系统在监控力度和范围上的不足,文章提出了一种分布式网络行为监控系统(DNBM),本系统由监管中心和若干个主机监控端组成。监管中心集中制定分发策略,日志审计查看;主机监控端则实现主机网络行为监控。主机监控端采... 针对现有网络行为监控系统在监控力度和范围上的不足,文章提出了一种分布式网络行为监控系统(DNBM),本系统由监管中心和若干个主机监控端组成。监管中心集中制定分发策略,日志审计查看;主机监控端则实现主机网络行为监控。主机监控端采用三层过滤,从内容,到应用,再到底层数据包,实现了对网络行为更为全面的监控;同时,采用对远程线程插入和注册表写操作的实时监控,更好限制了恶意代码的激活与执行,大大提升了系统的安全性与可靠性。 展开更多
关键词 三层过滤 抗木马 远程线程 中间驱动
下载PDF
基于NDIS-HOOK与SPI的个人防火墙研究与设计 被引量:9
9
作者 高泽胜 陶宏才 《计算机应用研究》 CSCD 北大核心 2004年第11期279-281,共3页
介绍了NDIS系统结构以及在Windows2000/NT下NDIS HOOK的原理,并给出了一个基于NDIS HOOK技术的个人防火墙驱动程序———Packet.sys。利用该驱动程序与SPI技术相结合,可方便地实现基于Windows的个人防火墙。
关键词 NDIS HOOK TDI SPI 中间层驱动 协议 防火墙
下载PDF
基于NDIS中间层驱动程序的隐蔽通道 被引量:9
10
作者 李频 包涵卿 陈丹伟 《计算机工程》 CAS CSCD 北大核心 2009年第16期151-153,共3页
通过一个基于网络驱动程序接口规范中间层的驱动,在Windows网络协议栈下建立一个隐蔽通道,使应用程序可利用其直接与外界通信。该通道的作用位置相比防火墙对于协议栈的控制更为底层,可直接从网卡读写数据进行网络通信。分析防火墙由于... 通过一个基于网络驱动程序接口规范中间层的驱动,在Windows网络协议栈下建立一个隐蔽通道,使应用程序可利用其直接与外界通信。该通道的作用位置相比防火墙对于协议栈的控制更为底层,可直接从网卡读写数据进行网络通信。分析防火墙由于未对网络进行完整防护而被穿透的原因,探讨抵御该类攻击的方法。 展开更多
关键词 Rootkit工具 防火墙穿透 隐蔽通道 网络驱动程序接口规范 中间层驱动程序
下载PDF
一种基于NDIS网络数据包过滤器的设计 被引量:3
11
作者 杨永杰 冯军 谢正光 《计算机应用与软件》 CSCD 2010年第7期100-101,151,共3页
网络数据包的过滤广泛应用于信息安全产品的研发中,如防火墙、入侵检测系统、病毒防范等。分析网络驱动程序接口规范NDIS(Network Driver Interface Specification)的体系结构和相关驱动,设计并实现了一种基于NDIS Intermediate Driver... 网络数据包的过滤广泛应用于信息安全产品的研发中,如防火墙、入侵检测系统、病毒防范等。分析网络驱动程序接口规范NDIS(Network Driver Interface Specification)的体系结构和相关驱动,设计并实现了一种基于NDIS Intermediate Driver的网络数据包过滤器。实验结果表明,该网络数据包过滤器具有很高的实用价值。 展开更多
关键词 NDIS 过滤器 数据包 中间驱动
下载PDF
一种高效的局域网内共享文件操作监控审计方法 被引量:3
12
作者 鲍远松 代真虎 +1 位作者 黄明 黄松鑫 《计算机应用与软件》 CSCD 北大核心 2012年第8期286-288,共3页
局域网内通过共享方式分发文件通常是最普遍、最简单和最高效的一种方式,但是目前针对共享文件操作缺乏有效的追踪审计手段,给内网中的信息保护带来了严重的安全隐患,诸如员工私自共享机密文件造成泄密、恶意篡改共享文件造成信息丢失... 局域网内通过共享方式分发文件通常是最普遍、最简单和最高效的一种方式,但是目前针对共享文件操作缺乏有效的追踪审计手段,给内网中的信息保护带来了严重的安全隐患,诸如员工私自共享机密文件造成泄密、恶意篡改共享文件造成信息丢失、通过共享方式恶意传病毒木马等问题防不胜防。通过对文件共享操作原理深入研究,设计并实现了基于文件过滤驱动和中间层网络驱动的共享文件操作监控审计方法,可实时高效地监控用户共享文件操作并记录所有操作信息,为管理员提供了强有力的监管手段,有效地保护了局域网内的信息安全。 展开更多
关键词 文件过滤驱动 中间层网络驱动 共享文件操作 监控审计
下载PDF
网络数据包截获机制的研究 被引量:10
13
作者 秦根建 张秉权 《兵工自动化》 2003年第6期34-36,共3页
数据包截获机制是网络性能分析工具和网络安全工具的实现基础。UNIX系统下可利用基于网卡的混杂方式BPF、DLPI机制实现。Windows系统下有三种实现方法:在网卡驱动程序和TCP/IP协议栈间利用NDIS机制开发中间驱动程序;利用分层结构模式在T... 数据包截获机制是网络性能分析工具和网络安全工具的实现基础。UNIX系统下可利用基于网卡的混杂方式BPF、DLPI机制实现。Windows系统下有三种实现方法:在网卡驱动程序和TCP/IP协议栈间利用NDIS机制开发中间驱动程序;利用分层结构模式在Tcpip.sys上挂接截获驱动程序;通过编写服务提供者接口程序(SPI)截获。并以NDIS驱动程序为例,详述了其实现过程和主要函数的实现流程。 展开更多
关键词 数据包 截获机制 过滤器 中间驱动程序
下载PDF
基于网络驱动接口规范的网络时延测量位置误差消除方法 被引量:2
14
作者 陈世强 周旭 +1 位作者 王俊峰 唐晖 《计算机应用》 CSCD 北大核心 2012年第7期1787-1790,1795,共5页
在网络性能测量中,位置误差是影响网络时延测量精度的主要因素之一。针对位置误差问题,提出一种基于Windows网络驱动接口规范(NDIS)的时延测量改进方法。通过在微端口驱动(MD)和协议驱动(PD)间插入一个NDIS中间层驱动(ID)程序,将测量时... 在网络性能测量中,位置误差是影响网络时延测量精度的主要因素之一。针对位置误差问题,提出一种基于Windows网络驱动接口规范(NDIS)的时延测量改进方法。通过在微端口驱动(MD)和协议驱动(PD)间插入一个NDIS中间层驱动(ID)程序,将测量时间戳记录位置从应用程序下移到该中间层驱动,测量程序依据其记录的时间戳计算网络时延值。实验结果表明,与传统方法比较,在不同主机负载和包长度下,所提方法基本消除了位置误差,测量值标准差小于10μs,并且不需要额外软硬件支持,测量成本低,适合普遍采用。 展开更多
关键词 网络时延测量 位置误差 主动测量 中间层驱动
下载PDF
利用NDIS中间驱动技术实现局域网的并行容错 被引量:2
15
作者 王新生 高玉金 原福永 《燕山大学学报》 CAS 2002年第3期202-205,共4页
在Windows2000系统平台上采用NDIS中间驱动技术进行并行容错局域网的研究,并就一些关键技术如失效检测、并行传输的NDIS驱动程序实现给出了较为详细的描述。
关键词 NDIS中间驱动技术 局域网 中间驱动程序 并行 容错
下载PDF
基于NDIS中间层的包过滤的研究与设计 被引量:15
16
作者 侯功华 赵远东 《微计算机信息》 北大核心 2006年第12X期141-143,共3页
在分析介绍Windows2000/xp平台的NDIS驱动程序的基础上,提出了一种使用NDIS中间层驱动程序实现包过滤的方法。应用该方法能拦截所有进出计算机的网络数据包、根据应用策略处理数据、转发数据包。实际的测试证明,该方法可有效提高处理网... 在分析介绍Windows2000/xp平台的NDIS驱动程序的基础上,提出了一种使用NDIS中间层驱动程序实现包过滤的方法。应用该方法能拦截所有进出计算机的网络数据包、根据应用策略处理数据、转发数据包。实际的测试证明,该方法可有效提高处理网络数据的效率。 展开更多
关键词 NDIS中间层 方法 网络封包 过滤
下载PDF
动态源路由协议DSR在NDIS架构中的设计与实现 被引量:1
17
作者 张翔 汪文勇 +1 位作者 黄鹂声 黄外流 《计算机应用研究》 CSCD 北大核心 2009年第6期2220-2223,共4页
研究分析了基于Windows NDIS框架构建无线移动Ad hoc网络路由协议测试平台的一般方法,提出了以NDIS中间层驱动形式创建动态源路由协议(dynamic source routing,DSR)的设计方案,有效地解决了嵌入NDIS的DSR协议栈与Windows操作系统既有TCP... 研究分析了基于Windows NDIS框架构建无线移动Ad hoc网络路由协议测试平台的一般方法,提出了以NDIS中间层驱动形式创建动态源路由协议(dynamic source routing,DSR)的设计方案,有效地解决了嵌入NDIS的DSR协议栈与Windows操作系统既有TCP/IP协议栈以及厂商网卡驱动之间的衔接与交互等关键问题,并最终完成了该DSR协议栈的实现。实验结果表明,该DSR协议栈的设计切实可行,通过在真实环境中的运行测试,为进一步分析研究DSR的安全、优化和应用提供了实体测试平台。 展开更多
关键词 无线移动自组网 动态源路由协议 网络驱动接口规范 中间层驱动
下载PDF
一种双层控制的个人防火墙设计与实现 被引量:1
18
作者 王保云 杨英杰 赵向阳 《微计算机信息》 北大核心 2007年第05X期52-54,共3页
传统个人防火墙单独采用用户态或者核心态方式对数据包过滤均存在缺陷,本文在分析比较了Windows系统网络数据包过滤控制机制的基础上,设计了一个基于中间层驱动技术与SPI技术相结合的双层控制的个人防火墙模型,并对其关键技术进行了实现。
关键词 服务提供者接口 中间层驱动 个人防火墙 包过滤
下载PDF
基于NDIS中间层驱动的对等网络流量监管机制 被引量:1
19
作者 杜晔 黎妹红 李洁原 《北京交通大学学报》 CAS CSCD 北大核心 2013年第5期29-34,共6页
由于对等网络P2P对网络带宽的贪婪性,对P2P数据流的监管是当前研究的热点问题.本文在分析比较几种相关技术的基础上,提出了一个基于网络驱动接口规范(Network Driver Interface Specification,NDIS)中间层驱动的对等网络监管系统架构,... 由于对等网络P2P对网络带宽的贪婪性,对P2P数据流的监管是当前研究的热点问题.本文在分析比较几种相关技术的基础上,提出了一个基于网络驱动接口规范(Network Driver Interface Specification,NDIS)中间层驱动的对等网络监管系统架构,对各功能实体特性进行了详细描述.以设备驱动程序开发包(Device Driver Kit,DDK)提供的Passthru例程为骨架对该系统进行了实现,对共享内存通信机制、数据拦截机制和主要数据结构进行了讨论.最后,通过测试数据拦截完备性和效率,以及对P2P软件的识别和阻断能力,验证了本系统的有效性和可用性. 展开更多
关键词 网络驱动接口规范 中间层驱动 对等网络 数据拦截 共享内存
下载PDF
NDIS技术在网络管理中的应用研究 被引量:2
20
作者 杨丽丽 李书琴 蔚继承 《微计算机信息》 北大核心 2007年第36期75-77,共3页
介绍了在Windows XP的核心驱动层上采用NDIS中间层驱动技术对数据包进行拦截和分析的技术,在此基础上对DDK中附带的Pass Thru中间层驱动框架进行扩展,实现了对以太网Ipv4网络封包的过滤,同时设计并实现了网络监控系统。运行结果表明,采... 介绍了在Windows XP的核心驱动层上采用NDIS中间层驱动技术对数据包进行拦截和分析的技术,在此基础上对DDK中附带的Pass Thru中间层驱动框架进行扩展,实现了对以太网Ipv4网络封包的过滤,同时设计并实现了网络监控系统。运行结果表明,采用NDIS中间层网络封包过滤技术在对网络进行有效管理的同时保证了网络的安全性。 展开更多
关键词 包过滤 NDIS 中间层驱动 网络管理
下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部