999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種新型文檔防火墻的設計

2012-10-17 03:07:02何保鋒井榮枝
網絡安全技術與應用 2012年3期
關鍵詞:進程定義規則

何保鋒 井榮枝

鄭州大學西亞斯國際學院計算機科學系 河南 451150

0 引言

目前網絡安全領域面臨著嚴重的向題,一方面當今社會對網絡的依賴性日益增加,另一方面網絡入侵和攻擊泄密事件發生的次數也急劇增長。網絡中同時還存在著大量的網絡攻擊工具和攻擊文件等資源,這種情況使得近幾年的網絡攻擊頻率和密度顯著增長,給網絡安全帶來越來越多的安全隱患。

為了有效地保護我們的計算機及信息資源不受侵害,本文闡述了從操作系統的內核層出發,對文件訪問與網絡訪問智能地進行了綜合的行為分析,高效且精確地找出各種潛在的危險進程并進行攔截與阻斷,有效地防御網絡中的各種威脅,并且做出及時的響應,將那些危險的連接和攻擊行為拒之門外。

1 設計思想

安全防御從內核層出發,非法進程所采用的繞過機制在內核層都顯得無能為力,進程的行為一覽無余,這樣能保證采集到的行為數據正確且無遺漏,結合從應用層所搜集到的進程的狀態信息,進行綜合分析,能夠保證分析的結果足夠精確。

在基于文件過濾驅動與網絡過濾驅動的基礎上,進行文件訪問與網絡訪問的數據搜集,并把搜集到的數據從內核層上傳到應用層。在應用層進行各類內核層搜集數據的再加工與預處理,初步判斷出操作系統當前所有進程的狀態、簽名可信度、主窗體是否隱藏等信息。在數據處理的基礎上,應用各種定義的規則來進行判別,能夠智能地剔除無關數據,進行可疑進程的行為分析與阻斷,并把判別結果上報。

2 設計方案

2.1 業務邏輯

系統可以設計為配置管理模塊、緩存管理模塊、在線升級模塊、數據操作模塊、驅動控制模塊、進程狀態模塊、規則定義模塊和公共模塊等。配置管理模塊可以實現規則定義、更新設置、緩存設置、上報設置以及阻斷設置;緩存管理模塊管理文件訪問數據緩存和上報數據緩存,用戶瀏覽監控信息時,首先從緩存管理模塊獲取最新信息,不用操作數據庫,加快瀏覽速度;在線升級模塊實現文件下載、版本判斷、更新列表獲取、系統更新等功能;數據操作模塊完成數據庫的操作,上報數據和緩存數據;驅動控制模塊完成驅動通訊,驅動狀態控制,驅動規則應用等功能;進程狀態模塊實現主窗口狀態判斷,隱藏性判斷,模塊簽名狀態判斷等功能;規則定義模塊用來定義進程黑白名單,網絡黑白端口,特定文件類型;規則分析模塊根據定義的規則及數據判斷當前的網絡訪問或者文件訪問是否允許,如果不允許訪問則由相應的網絡過濾驅動模塊和文件過濾驅動模塊做禁止訪問處理;公共模塊定義端口進程映射表,設備名映射表,客戶端信息采集等。其業務邏輯結構如圖1所示。

圖1 系統業務邏輯

2.2 基于進程行為的數據采集

數據采集的內容是包括隱藏進程在內的系統所有進程列表、文件訪問記錄、網絡訪問記錄、端口進程映射表、進程數字簽名信息、進程創建以及銷毀等信息。

一個活動的進程必然有其訪問行為,包括文件訪問和網絡訪問。如果一個惡意的進程沒有訪問行為,就不會產生破壞行為,可以忽略它。系統采用文件過濾驅動攔截所有的文件訪問,采用NDIS中間層驅動來截獲所有的網絡訪問,因此當進程有訪問行為時就會被截獲。

2.3 詳細的各種規則定義

規則定義包括訪問網絡端口黑白名單定義、進程黑白名單定義、特殊文件類型定義等,黑白名單表示進程是否允許創建,黑名單直接阻斷,白名單不做監控。

當系統初始化后,首先判斷網絡與服務器的連接狀態,如果已連接則進行認證服務和更新服務判斷;如果未連接,則啟動連接監聽,將所有上報記錄暫存在XML文件中。當連接認證通過后進行數據上報,如果數據上報未通過則暫存在XML文件中。

判斷進程是否安全的基本規則是:(1)判斷進程相應模塊是否有數字簽名;(2)判斷進程是否有窗體;(3)判斷進程是否是訪問文件進程。根據這些規則加入相應的類型如表1所示,其中類型4和類型5需要上報。

表1 進程安全判斷規則

2.4 數據分析

根據采集到的進程行為數據,應用規則定義進行數據分析,找出疑似以及可疑進程,并上報其行為。進程可信度分析有幾項指標:第一是判斷進程有無主窗口;第二是判斷所加載模塊是否有合法的簽名;第三是判斷是否有文件訪問,且訪問的文件類型是否在特定文件類型之列;第四是有網絡訪問時,判斷是否有特定文件的訪問。根據所定義的規則,依據上面的幾項指標來確定進程的可信度。當進程無主窗口,且訪問的文件類型包含有特定類型的文件,而且端口在規則定義之外,那么此進程就為可疑進程,根據所訪問的文件,能準確分析出它的行為。

數據分析算法為:①判斷訪問網絡的進程或者模塊的主進程是否在規則中,如果不在則直接阻斷;②判斷訪問文件的進程是不是在規則定義中,如果不在并且文件有訪問網絡的行為則直接阻斷;③判斷訪問網絡的進程或者模塊的主進程是否在端口規則中,如果在而進程或者主進程不在進程快照列表中則阻斷并上報;④判斷訪問網絡的端口,如果端口不在規則中,則直接阻斷并上報;⑤判斷被訪問的文件是特殊的文件,判斷其進程或者主進程是否在進程快照中,如果不在則提醒并上報;⑥如果進程在進程列表中,進程訪問文件也是合法的,訪問網絡也是合法的,則記錄行為并上報;⑦判斷進程創建,判斷進程是否在規則定義中,如果不在則進行行為監控;⑧進程創建判斷其是否為隱藏進程,如果是則阻斷并上報,可以通過 Create Toolhelp32Snapshot()函數、進程環境塊(KPEB)和線程環境塊(KTEB)技術,獲得進程鏈表和線程鏈表內容,檢測系統中存在的隱藏進程;⑨判斷進程創建模塊,通過內核函數PsSet Create Process Notify Routine()和PsSet Create Thread Notify Routine(),檢測操作系統中進程創建、遠程線程注入、CMD調用等行為。

將數據分析的結果記錄下來,調用上報接口,實時上報到指定的服務器或者緩存到本地嵌入式數據庫并在程序主界面進行顯示。

3 總結

這種通過內核模式檢測文件訪問與網絡訪問的組合檢測機制不同于普通的防火墻技術,可以有效地監視文件信息的使用軌跡,控制非法程序對文件信息的訪問,提高了系統的安全性,是保證信息安全的有力工具。

[1]張明,陳性元等.基于防火墻鉤子的IPSec VPN 研究與實現[J].計算機工程.2009.

[2]汪利鴻.基于NDIS中間驅動程序的ARP防火墻設計[J].農業科技與信息.2008.

[3]符廣全,王海峰等.基于文件過濾驅動的內核病毒防火墻技術[J].計算機應用與軟件.2006.

[4]吳玉,婁智,基于操作系統內核的包過濾防火墻系統的設計與實現[J].湖南工程學院學報.2006.

猜你喜歡
進程定義規則
撐竿跳規則的制定
數獨的規則和演變
債券市場對外開放的進程與展望
中國外匯(2019年20期)2019-11-25 09:54:58
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
TPP反腐敗規則對我國的啟示
成功的定義
山東青年(2016年1期)2016-02-28 14:25:25
社會進程中的新聞學探尋
民主與科學(2014年3期)2014-02-28 11:23:03
我國高等教育改革進程與反思
教育與職業(2014年7期)2014-01-21 02:35:04
修辭學的重大定義
當代修辭學(2014年3期)2014-01-21 02:30:44
Linux僵死進程的產生與避免
主站蜘蛛池模板: 超清无码熟妇人妻AV在线绿巨人 | 免费一极毛片| 亚洲国产精品一区二区高清无码久久 | 精品国产免费第一区二区三区日韩| 欧美视频在线观看第一页| 国产永久免费视频m3u8| 97视频在线观看免费视频| 国产91丝袜在线播放动漫| 九九线精品视频在线观看| jijzzizz老师出水喷水喷出| 欧美日韩精品在线播放| 国产精品99在线观看| 久久久久免费看成人影片| 国产成人h在线观看网站站| 亚洲一区二区黄色| 曰韩人妻一区二区三区| 精品福利网| 九色91在线视频| 久久久波多野结衣av一区二区| 99一级毛片| 亚洲午夜18| 国产浮力第一页永久地址| 国产微拍一区二区三区四区| 亚洲欧美成人在线视频| 国产丝袜第一页| 爱爱影院18禁免费| 精品人妻AV区| 亚洲无码精品在线播放| 国产美女免费| 婷婷亚洲视频| 国产成人亚洲无码淙合青草| 国产精品高清国产三级囯产AV| 成人亚洲视频| Jizz国产色系免费| 色综合五月婷婷| 欧美亚洲香蕉| 国精品91人妻无码一区二区三区| 久久无码高潮喷水| 亚洲精品欧美日本中文字幕| 亚洲人成网站色7799在线播放| 被公侵犯人妻少妇一区二区三区| 国产在线小视频| 日本久久网站| 久久熟女AV| 久久久久免费看成人影片| 国产亚洲精品资源在线26u| 免费看久久精品99| 91口爆吞精国产对白第三集| a级毛片一区二区免费视频| 国产精品亚洲片在线va| 中文无码精品a∨在线观看| 四虎综合网| 久久成人国产精品免费软件| 91在线日韩在线播放| 亚洲另类第一页| 亚洲欧美h| 97人人做人人爽香蕉精品| 福利国产微拍广场一区视频在线| 久久亚洲欧美综合| 美女被狂躁www在线观看| 精品无码专区亚洲| 亚洲性影院| 69视频国产| 尤物午夜福利视频| 57pao国产成视频免费播放| 尤物在线观看乱码| 午夜精品区| 国产本道久久一区二区三区| 欧美一级黄片一区2区| 亚洲男女天堂| A级毛片高清免费视频就| 青青草原国产一区二区| 精品少妇人妻av无码久久| 亚洲免费播放| 女人18一级毛片免费观看| 国产成人亚洲欧美激情| 99久久这里只精品麻豆| AV网站中文| 国产成人精品亚洲77美色| WWW丫丫国产成人精品| 中文字幕免费视频| 亚洲AⅤ无码国产精品|