当前位置:主页 > 管理论文 > 移动网络论文 >

windows XP下基于SPI技术防火墙的设计与实现

发布时间:2021-03-21 13:34
  随着互联网和个人电脑的不断普及,网络已经成为日常生活中不可缺少的部分,学习,办公,贸易往来等各行各业都离不开网络。但与此同时,网络安全问题越来越突出,各种攻击方式层出不穷,在网络上我们随时都处于被攻击的威胁之中,所以针对个人电脑的安全防护需要加强,实现Windows下的防护软件就显得尤为重要。包过滤防火墙有很多种,有的防火墙在应用层过滤数据包,这样会使得程序实现简单,并且不会对系统造成影响,对系统资源的占用也比较少,但是在某些情况下不能捕获所有的数据包。有的防火墙工作在NDIS层,其可以对所有的数据包进行过滤,但是开发难度大,同时又占用较多的系统资源,如果考虑不完全,可能会造成系统崩溃。作为Winsock2.0版本引入的一种新的编程接口,Winsock2SPI(ServiceProvider Interface,服务提供者接口)可以被用来截获所有的基于Socket的网络通信,可以把自实现的分层服务提供者插入到系统的网络服务链中,实现对网络数据的过滤和监控。本文基于SPI接口在Windows平台上实现了简单的个人防火墙,可以根据用户设定的规则和一些默认的安全准则对系统的网络数据进行监控和... 

【文章来源】:电子科技大学四川省 211工程院校 985工程院校 教育部直属院校

【文章页数】:72 页

【学位级别】:硕士

【部分图文】:

windows XP下基于SPI技术防火墙的设计与实现


SPI结构图

流程图,服务提供者,流程,功能划分


图 3-2 分层服务提供者的安装流程小结主要对系统的需求进行详细分析,大致确定了系统需要实现的功能划分,同时列出了系统设计实现时应该注意的各项问题。最后给出图,对系统的整个工作流程有了较好的把握。

主界面,不操作,任务栏,过滤规则


程序规程。以上操作符合基于 IPS 的 windows 防火墙应有的所有功面简洁明了,操作方便。为了保持主界面的简洁,各个过滤规则设置都是通过专门的设置窗口来实,主界面只是添加按钮实现到相应规则设置窗口的导航。当用户不操作的时以最小化到任务栏,双击任务栏右下角小图标可以恢复显示,保证系统的简便。具体设计如图 4-4 所示。

【参考文献】:
期刊论文
[1]基于包过滤防火墙的防御系统的设计与实现[J]. 孙江宏,吴少华,周安民,孙立鹏.  微计算机信息. 2006(36)
[2]个人防火墙技术的研究与探讨[J]. 陈幼雷,王张宜,张焕国.  计算机工程与应用. 2002(08)

硕士论文
[1]包过滤技术在个人安全防御系统的研究与实现[D]. 谢辉.西安科技大学 2006



本文编号:3092951

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/3092951.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户067cf***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com