999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

NDIS中間層驅動技術在反溯源網絡中的應用

2014-11-28 21:11:36張宇寧
農業科技與裝備 2014年2期
關鍵詞:應用

張宇寧

摘要:采用NDIS中間層驅動技術構筑反溯源網絡,可在一定程度上確保網絡及個人信息安全。介紹NDIS的含義及NDIS中間層驅動技術的原理,闡述NDIS中間層驅動程序的設計與實現方式。經效果測試,證實利用NDIS中間層驅動技術對數據包進行傳輸,能很好地保證網絡安全性。

關鍵詞:反溯源;NDIS;中間層驅動;防火墻穿透;應用

中圖分類號:TP393.08 文獻標識碼:A 文章編號:1674-1161(2014)02-0051-02

在人們享受計算機網絡技術發展為生活帶來的便利的同時,各種溯源技術的應用使人們在互聯網中的行為變得透明。為了確保網絡和信息安全,構筑反溯源網絡顯得尤為重要。將NDIS中間層驅動技術應用于反溯源網絡的構建,將大大降低網絡被黑客溯源追蹤的可能性,從而確保網絡及個人信息安全。

1 NDIS簡述

NDIS是微軟和其他廠商聯合制定的,在Windows平臺下開發網卡驅動程序和網絡協議驅動程序必須遵守的設計框架。它定義了網卡或網卡驅動程序與上層協議驅動程序之間的通信接口規范,屏蔽了底層物理硬件的不同,使上層的協議驅動程序可以和底層任何型號的網卡進行通信,從而方便了網絡驅動程序的設計。NDIS提供了3個層次的接口:網絡接口卡驅動程序、中間層驅動程序和協議驅動程序。

2 NDIS中間層驅動技術的原理

NDIS中間層驅動程序位于協議驅動程序和微端口驅動程序之間,扮演著“中間人”的角色:對于高層的傳輸層驅動程序,中間層驅動程序相當于一個端口驅動程序;對于底層的微端口驅動程序,中間層驅動程序相當于一個協議驅動程序。在NDIS的中間層驅動中,數據均以封包的形式進行網絡傳輸。每個封包描述了數據包的具體信息,該封包首先由協議驅動申請并填充數據,然后傳遞到下層,最后由底層驅動在網絡上發送。

3 NDIS中間層驅動程序的設計與實現

3.1 系統需求分析

反溯源網絡的建立,可以降低被網絡上別有用心的黑客們溯源的可能性,在一定程度上確保了網絡及個人信息安全。NDIS中間層驅動技術在數據包傳輸過程中,兼具隱蔽、方便、快捷等優點,可保障通信傳輸的安全性,因而成為反溯源網絡構建的關鍵技術。

3.2 NDIS中間層驅動程序設計

NDIS中間層驅動,對于下層要面對協議驅動接口,主要供下層協議驅動調用;對于上層要面對微端口驅動接口,主要用于網卡和協議棧直接通信的發送和接收函數。本文主要研究利用NDIS中間層驅動技術穿透防火墻通信。驅動部分主要修改PtReceive,PtReceivePacket和PtSendPacket函數;接收部分的Intel網卡使用PtReceive函數完成接收,AMD網卡使用PtReceivePacket函數完成接收。由于數據包的發送和接收都需要經過中間層,因此利用中間層直接發送和接收數據包對于穿透一般防火墻都比較理想。

3.3 NDIS中間層驅動的具體實現方式

NDIS中間層驅動程序同時具有Miniport和Protocol兩種驅動程序接口。位于上端的Miniport接口與上層協議驅動程序的Protocol接口進行對接;位于下端的Protocol接口與底層網卡驅動程序的Miniport接口進行對接。反溯源網絡正是采用NDIS中間驅動程序技術,在網絡層與網卡驅動之間使反溯源得以實現(見圖2)。利用NDIS 中間驅動程序可以在網卡驅動程序和傳輸驅動程序之間插入一個中間層,用來截獲網絡封包,這樣就可以對數據包進行重新封包、加密、網絡地址轉換等基于安全性的所需操作。由于NDIS 中間驅動程序位于網卡驅動和傳輸驅動之間,所以它可以截獲輸入網絡和輸出網絡的所有封包而又不被防火墻發現(大多數防火墻位于應用層),該特性可確保反溯源網絡的安全性和可靠性。

3.4 效果測試

被測試主機為當今較為流行的Windows XP平臺。選擇Zone Alarm 6.0、天網防火墻3.0、金山網鏢2013及卡巴斯基互聯網安全套裝個人版6.0進行穿透測試。測試過程為:在4種防火墻軟件設置規則中禁止相關的應用訪問互聯網,以加載中間層驅動后是否依然可以暢通無阻地訪問互聯網為判斷標準。試驗結果表明:除Zone Alarm 6.0以外,NDIS中間層驅動可以有效突破其他3種防火墻的限制。由于Zone Alarm 6.0采用了TDI 層和NDIS 層結合的數據包審查措施,因此本文設置的隱蔽通道在Zone Alarm 6.0的高級模式下失效了。

4 結論

世界上沒有最鋒利的矛,也沒有最堅固的盾,網絡中的攻與防也是一樣,技術就是在這種相互限制與反限制中得以提升。利用NDIS中間層驅動技術對數據包進行傳輸,在安全性上有很好的效果,該技術將成為構筑反溯源網絡的主要手段。

猜你喜歡
應用
配網自動化技術的應用探討
科技視界(2016年21期)2016-10-17 19:54:47
帶壓堵漏技術在檢修中的應用
科技視界(2016年21期)2016-10-17 19:54:05
行列式的性質及若干應用
科技視界(2016年21期)2016-10-17 18:46:46
癌癥擴散和治療研究中的微分方程模型
科技視界(2016年21期)2016-10-17 18:37:58
紅外線測溫儀在汽車診斷中的應用
科技視界(2016年21期)2016-10-17 18:28:05
多媒體技術在小學語文教學中的應用研究
考試周刊(2016年76期)2016-10-09 08:45:44
微課的翻轉課堂在英語教學中的應用研究
大學教育(2016年9期)2016-10-09 08:28:55
分析膜技術及其在電廠水處理中的應用
科技視界(2016年20期)2016-09-29 14:22:00
GM(1,1)白化微分優化方程預測模型建模過程應用分析
科技視界(2016年20期)2016-09-29 12:03:12
煤礦井下坑道鉆機人機工程學應用分析
科技視界(2016年20期)2016-09-29 11:47:01
主站蜘蛛池模板: 亚洲六月丁香六月婷婷蜜芽| 亚洲欧美成人| 91视频99| 欧美在线中文字幕| 97国产精品视频人人做人人爱| 黄色污网站在线观看| 亚洲成av人无码综合在线观看| 亚洲天堂精品视频| 久久久噜噜噜| 国产麻豆另类AV| 在线观看免费黄色网址| 欧美啪啪视频免码| 毛片免费在线视频| 亚洲综合香蕉| 亚洲欧洲天堂色AV| 久久中文字幕不卡一二区| 精品无码一区二区三区电影| 欧美笫一页| 精品夜恋影院亚洲欧洲| 欧美亚洲国产日韩电影在线| 高潮毛片无遮挡高清视频播放| 久久精品亚洲中文字幕乱码| 久久亚洲国产最新网站| 99视频精品在线观看| 日本AⅤ精品一区二区三区日| 亚洲不卡影院| 中文字幕日韩丝袜一区| 在线观看国产精品第一区免费| 99这里只有精品在线| 久久久久九九精品影院| 国产sm重味一区二区三区| 一级毛片中文字幕| 精品国产aⅴ一区二区三区| 亚洲成a人片7777| 另类欧美日韩| 9cao视频精品| 国产精品专区第1页| 日韩毛片免费观看| 亚洲国产综合自在线另类| 玩两个丰满老熟女久久网| 欧美一级特黄aaaaaa在线看片| 欧美视频在线播放观看免费福利资源| 日韩视频福利| 国产第八页| 麻豆精品视频在线原创| 人妖无码第一页| 亚洲无码精彩视频在线观看| 国产高颜值露脸在线观看| 亚洲黄色成人| 成人va亚洲va欧美天堂| 欧美精品亚洲精品日韩专区va| 在线观看国产网址你懂的| 国产午夜在线观看视频| 欧美日韩在线亚洲国产人| 亚洲成人一区二区| 2022国产91精品久久久久久| 九色视频线上播放| 国产H片无码不卡在线视频| 久久香蕉欧美精品| 亚洲天堂网在线视频| 手机精品福利在线观看| 国产日韩久久久久无码精品| 免费毛片视频| 亚洲综合狠狠| 亚洲中久无码永久在线观看软件 | 久久精品女人天堂aaa| 香蕉久人久人青草青草| 欧美午夜网| 亚洲丝袜中文字幕| 天堂网亚洲综合在线| 亚洲中文字幕日产无码2021| 久久久久人妻一区精品| 国产成人亚洲精品蜜芽影院| 一本色道久久88综合日韩精品| 日本免费a视频| 亚洲V日韩V无码一区二区| 欧美亚洲香蕉| 日韩毛片视频| 国产迷奸在线看| 国产精品原创不卡在线| 777午夜精品电影免费看| 亚洲欧州色色免费AV|