基于内网安全管理系统的设备控制研究与实现

被引:0
作者
张翼
机构
[1] 电子科技大学
关键词
内网安全; USB存储设备; WDM; 过滤驱动程序;
D O I
暂无
年度学位
2008
学位类型
硕士
导师
摘要
Internet因其开放性的标准创立了全球通信的基础。现在企业使用的内部网和专用信息网络等也采用Internet的软件和标准,这使得企业内部人员同样可以享受Internet带来的便利。然而在这些使用内部局域网的企业中,安全问题往往是企业关心的首要问题。 大部分传统的内网安全产品侧重于对外部威胁的防范,比如远程攻击、病毒等。近年来,由于内部信息泄漏带来的重大破坏与损失,越来越多的企业开始关注内部的安全威胁。在内部网络的安全威胁中,内部人员通过外围设备有意或无意带走信息成了内部信息泄漏的主要方式。 本文是作者在参与一个企业内部网络安全管理系统的研究和设计之后,对硬件设备控制所涉及的理论及技术进行的总结。该项目主要基于Windows系统平台实现一个内网安全管理系统,由客户端、服务器和控制台构成,实现泄密防护、文件安全服务、运行状态监控、系统资源管理等四个方面的安全保障。 在该项目中,作者提出了USB存储设备控制的解决方案并得以实现。在USB存储设备的控制模块中,作者不仅对WDM(Windows Driver Model)架构、理论和编程技术进行了深入的研究,还采用了Windows应用程序接口,从而实现了底层过滤驱动程序和用户模式下的应用程序通过接口进行有效通信。该模块的实现形式是包括内核级驱动程序和用户级控制程序的应用程序,具有以下特点: 1.实现了对设备的多种控制模式。不仅有简单的启/禁控制,更有单向传输、双向传输等多种控制方式,控制粒度细,极大地增强了系统的灵活性,可以满足企业的多样化需求。 2.从驱动层对设备进行控制,过滤驱动程序运行在内核级,响应时间短。同时,编制了接口用于应用控制程序和过滤驱动程序通信,增强了系统的可用性。 通过对USB存储设备控制的成功实现,作者进一步提出了其他主要外围设备的控制方案,并为相应的开发预留了接口。
引用
收藏
页数:91
共 15 条
[1]
USB应用与安全控制技术研究 [J].
王华东 ;
卞雪静 .
电脑学习, 2006, (05) :44-45
[2]
可移动存储设备的识别 [J].
南理勇 ;
左强 .
计算机与数字工程, 2005, (09) :131-133
[3]
谈谈“内网”安全 [J].
杜虹 .
信息安全与通信保密, 2005, (01) :81
[4]
用DDK开发Windows USB驱动程序 [J].
杨成 .
程序员, 2002, (08) :57-59
[5]
Intranet环境下企业资源的安全访问控制策略 [J].
万昌江 ;
张树有 .
计算机工程与应用, 2002, (05) :161-163
[6]
企业统一资源访问控制系统 [J].
冯国臻 ;
张剑 .
计算机工程与应用, 2000, (06) :6-8+24
[7]
浅谈访问控制技术 [J].
刘怀宇 ;
李伟琴 .
电子展望与决策, 1999, (01)
[8]
USB移动外设监控技术研究 [D]. 
岳亮 .
四川大学,
2005
[9]
基于角色访问控制技术在企业应用集成中的应用研究 [D]. 
肖迎霜 .
华中科技大学,
2004
[10]
Windows2000 WDM驱动程序开发技术的研究 [D]. 
张奕 .
西安电子科技大学,
2001