基于NDIS中间层驱动的网络内容过滤关键技术研究
[Abstract]:Nowadays, the Internet has become an indispensable part of people, the rapid development of Internet technology makes it more and more convenient for people to access information in the virtual network world, but also makes the information on the Internet more and more complicated. The harmful information increases sharply, the network security situation becomes more and more serious. In order to solve the problem of unhealthy speech, unhealthy information and malicious content brought about by the rapid development of the Internet, the network content filtering technology emerges as the times require, and the network content filtering technology can filter unhealthy information on the Internet. In other words, the data packets entering and leaving the network are scanned by keywords to detect whether they contain malicious content, so that the network resources can be reasonably standardized and the network security can be improved. However, the growing scale of network and huge network traffic bring huge challenges to network information security. This paper focuses on the technology of network content filtering. By examining the legality of network information content, we prohibit network users from accessing unhealthy network information. This paper studies and designs a network content filtering system based on NDIS intermediate layer driver. This system adopts link-layer method to intercept data packets. It is the interface specification of Windows network driver. It spans the transport layer in the seven-layer model of OSI. The network layer and the data link layer can intercept all the packets flowing through the network card; then, the captured data packets are processed by protocol restoration, and the data information of the application layer is extracted after layer by layer restore. For subsequent web content filtering matching. In addition, this paper proposes an efficient pattern matching improved algorithm, which improves the matching efficiency and performance. The system filters the extracted application layer data information through this algorithm. In order to improve the efficiency of the network content filtering system. In order to verify the effectiveness of the system and algorithm designed in this paper, the system is tested on the Windows platform. The experimental results show that the network content filtering system designed in this paper works well on the Windows platform. And the filtering of network bad information content can be completed well, and the matching efficiency has been improved.
【学位授予单位】:天津理工大学
【学位级别】:硕士
【学位授予年份】:2017
【分类号】:TP393.08
【相似文献】
相关期刊论文 前10条
1 苗凤君,郭清宇,李玉玲;基于NDIS的网络诱骗技术的原理及实现[J];河南科学;2005年02期
2 刘静;裘国永;;NDIS-HOOK网络封包截获技术实现[J];微处理机;2008年05期
3 梁兴强,张霞,陈曦,于宏毅,樊少杰;基于NDIS的自组织网测试床设计与实现[J];计算机应用研究;2004年07期
4 李明欣;佘X;;基于NDIS中间驱动的入侵检测[J];计算机工程与设计;2007年01期
5 刘惠;蔡皖东;赵煜;;基于NDIS的防火墙穿透通信技术研究与实现[J];微电子学与计算机;2007年05期
6 曹敏;;一种基于NDIS驱动的防火墙实现方法[J];福建电脑;2007年10期
7 王维;幺洪波;;浅谈NDIS技术在网络封包截获中的应用[J];唐山学院学报;2008年02期
8 蒋华;袁红林;;基于NDIS中间驱动的包过滤器的设计实现[J];微计算机信息;2009年15期
9 张杨;;基于NDIS的数据链路层加密[J];辽宁大学学报(自然科学版);2010年02期
10 王湘渝;江文;唐俊;;一种基于NDIS驱动程序实现隐蔽通道的方法[J];计算机应用与软件;2011年06期
相关会议论文 前10条
1 ;Study on NDIS-HOOK based Data Capture Technique[A];第一届中国高校通信类院系学术研讨会论文集[C];2007年
2 李陶深;蔡世平;严毅;黄国石;曾亮;黄顶源;;内网安全监控系统中NDIS中间层驱动技术的实现[A];广西计算机学会2006年年会论文集[C];2006年
3 李毅;顾健;顾铁军;;基于NDIS中间层驱动的模拟分布式网络设备测试平台[A];全国计算机安全学术交流会论文集(第二十三卷)[C];2008年
4 刘f ;张静;;NDIS中间层驱动程序的安装[A];现代通信理论与信号处理进展——2003年通信理论与信号处理年会论文集[C];2003年
5 连碧应;张小松;刘飞;;基于NDIS的恶意程序通信隐藏检测方法[A];第十一届保密通信与信息安全现状研讨会论文集[C];2009年
6 张立建;杨榆;徐国胜;;内网安全管理系统中的NDIS中间层驱动的守护[A];第十七届全国青年通信学术年会论文集[C];2012年
7 袁飞;;基于NDIS的内网安全管理技术探讨[A];全国第19届计算机技术与应用(CACIS)学术会议论文集(下册)[C];2008年
8 王全民;朱蓉;刘鑫;刘雪琴;;基于NDIS的端口隐藏检测技术[A];虚拟运营与云计算——第十八届全国青年通信学术年会论文集(上册)[C];2013年
9 黄静华;王琰;;基于NDIS的网络访问控制系统的研究与实现[A];2007通信理论与技术新发展——第十二届全国青年通信学术会议论文集(上册)[C];2007年
10 黄迪;齐忠厚;邓勇;;SSL VPN网络地址透明化实现方式研究[A];2011年通信与信息技术新进展——第八届中国通信学会学术年会论文集[C];2011年
相关重要报纸文章 前1条
1 信息工程大学信息安全学院信息安全研究中心(450002)许士博 颜学雄 王清贤;Windows NT下开发网络监控程序[N];计算机世界;2000年
相关博士学位论文 前1条
1 杨智君;入侵检测关键技术在大型科学仪器工作状态监测系统中的研究与应用[D];吉林大学;2006年
相关硕士学位论文 前10条
1 郑森森;基于ARP欺骗的数据截获与高速转发技术研究[D];四川师范大学;2015年
2 汪淼;基于NDIS防火墙系统的设计与实现[D];电子科技大学;2014年
3 刘婉婷;基于Minifilter和NDIS中间层驱动的文件保护系统的研究与实现[D];华南理工大学;2016年
4 乔磊;基于NDIS的高速数据包深度检测的研究[D];天津大学;2014年
5 王婷婷;基于NDIS中间层驱动的网络内容过滤关键技术研究[D];天津理工大学;2017年
6 王峥;NDIS协议驱动设计与实现[D];北京邮电大学;2008年
7 袁飞;基于NDIS的内网安全监控系统[D];合肥工业大学;2008年
8 熊仲健;基于NDIS技术的深度包检测防火墙的研究与实现[D];上海交通大学;2008年
9 周伟;基于NDIS的网络内容过滤技术研究[D];电子科技大学;2011年
10 宋晔;基于NDIS_WDF的小端口驱动程序设计与实现[D];西安电子科技大学;2013年
,本文编号:2202735
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2202735.html