开放式包过滤虚拟机的设计

被引:1
作者
何屹松
冯年荣
机构
[1] 安徽师范大学计算机中心
[2] 芜湖师专计算机中心 安徽芜湖
[3] 安徽芜湖
关键词
网络体系结构; NDIS驱动; Hook技术; 包过滤;
D O I
暂无
中图分类号
TP393.1 [局域网(LAN)、城域网(MAN)];
学科分类号
081201 ; 1201 ;
摘要
该系统是针对网络协议测试中错误注入、网络安全检测中过滤机需求而设计.在充分理解Windows网络体系结构中的链路层、网络层、传输层与NDIS驱动接口之间的关系的基础上,利用Hook技术将包捕获驱动挂接在网络层与链路层二者之间.它不仅包含常规的捕获驱动功能,而且实现了ring0与ring3相互调用,用户在应用级直接操作ring0层的数据结构,具有良好的开放性和可扩张性.系统在Windows环境下实现,已在协议测试、安全检测中得到应用.
引用
收藏
页码:29 / 33
页数:5
相关论文
empty
未找到相关数据