《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于進程防火墻與虛擬盤的非法信息流過濾方法
基于進程防火墻與虛擬盤的非法信息流過濾方法
來源:微型機與應用2013年第20期
張雪峰,周順先
(廣州番禺職業技術學院,廣東 廣州511483)
摘要: 提出一種在虛擬磁盤中對文件映像前后的訪問進程進行監控并對非法信息流進行過濾的方法。該方法在關鍵字或特征信息提取過程中安裝各種鉤子并對接入主機進行審計,用來提高系統服務器的包轉發速率與非法信息的捕捉能力。其目的是阻止病毒或木馬程序對文件破壞或數據包劫持,保證信息接入的可控性和安全性。實驗測試表明,系統降低了包轉發時延,提高了包轉發速率和非法信息的識別能力。
Abstract:
Key words :

摘  要: 提出一種在虛擬磁盤中對文件映像前后的訪問進程進行監控并對非法信息流進行過濾的方法。該方法在關鍵字或特征信息提取過程中安裝各種鉤子并對接入主機進行審計,用來提高系統服務器的包轉發速率與非法信息的捕捉能力。其目的是阻止病毒或木馬程序對文件破壞或數據包劫持,保證信息接入的可控性和安全性。實驗測試表明,系統降低了包轉發時延,提高了包轉發速率和非法信息的識別能力。
關鍵詞: 網絡信息安全;進程防火墻;虛擬磁盤技術;非法信息流;內核鉤子;過濾代價

    目前,虛擬磁盤技術廣泛應用于快速安裝各類(如ISO、BIN等)光盤映像文件中,將文件映射為一個虛擬磁盤,以實現用戶的透明性文件操作。非法信息流過濾驅動通常有兩種實現方法:一種是以微軟的Sfilter模型為基礎、以過濾底層文件操作IRP包為技術的傳統模型[1],另一種是以微軟的MiniFilter模型為基礎、以過濾底層文件操作事件為技術的新式模型[2]。
    在以包過濾為基礎的防火墻中,王潔實現了一種基于FPGA的網絡硬件防火墻,以內容過濾設計準則實現對數據包的處理邏輯,使系統免受硬件惡意后門和軟件安全漏洞的影響,其劣勢在于處理速度遠低于目前專用處理器的速度[3]。趙躍華等利用專家知識檢測網絡層數據包的攻擊行為和運行中應用程序的攻擊行為推理,可實現防火墻過濾規則的動態生成[4]。侯整風在參考文獻[5]中討論了多核防火墻分層內容過濾的時延問題。溫貴江采用了Winsock2套接字技術,在Socket中插入一層,完成傳輸質量控制、擴展TCP/IP協議棧、URL過濾及網絡安全控制等功能[6]??梢钥闯觯@些文獻主要涉及內容過濾、規則推理等方法對入侵信息進行識別與阻止,較少考慮內核審計與實時監控。
    本文通過在虛擬磁盤中對文件映像前后的訪問進程進行監控并對非法信息流進行監控、查找、定位的過濾方法,能對虛擬磁盤的原映像文件進行訪問,可識別隱藏在底層的非法信息流,并實現分組過濾與實時監控,用來阻止病毒或木馬程序對傳輸信息的破壞或數據包的劫持,維護了正常的主機接入、包訪問的可控性和數據流信息的安全性。
1 模型系統的構成
1.1 系統結構

    為實現對內核底層分組識別過濾與監控,系統在通用操作系統的基礎上增加應用層的進程策略管理部分和內核層非法信息流過濾驅動,其結構由應用層管理程序、非法信息流過濾驅動程序及虛擬磁盤驅動3部分組成。其中非法信息流過濾驅動負責對虛擬磁盤的原映像文件及映像后的虛擬盤文件的各種操作(包括文件列表、文件數據讀寫、文件屬性讀寫等)并進行過濾,在過濾例程中對訪問進程進行控制,可配置成只有本系統的應用層管理程序能對虛擬磁盤的原映像文件進行訪問,只有桌面程序及其他文件關聯的應用程序(如OFFICE程序等)能對映像后的虛擬盤文件進行訪問,其信息流過濾系統結構如圖1所示。

 

 

1.2 非法信息流過濾驅動的設計
    (1)非法信息流的確定 
    先搜索目標關鍵字(或依據信息流特征捕捉),后搜索要剔除的關鍵字,可降低誤判合法信息流的幾率。過濾驅動的非法信息流過濾過程如圖2所示,其識別與過濾步驟為:(1)在頁面中搜索并確定目標關鍵字(或信息流特征);(2)標記目標關鍵字的位置、所在段落編碼、字長、數據包頭信息等;(3)在標記段落中尋找要剔除的關鍵字,如果找到存在非法信息,則判定該頁面不是要檢查的目的頁面;如果不存在,則繼續搜索該頁面的后續內容;(4)將合法信息流關鍵字(或信息流特征)映像虛擬磁盤,完成過濾驅動的非法信息流過濾過程。
    (2)驅動程序的設計
    程序從IRP頭部所指定的內存中讀取用戶數據,如果是Direct方式,則應從IRP頭部的MdlAddress所描述的內存中讀取用戶數據,最后將數據寫入到硬件設備中。如果用METHOD_BUFFERED方式,過濾驅動的輸入、輸出緩沖區都由AssociatedIrp.SystemBuffer指定。
2 非法信息流過濾過程的實施
    非法信息流過濾過程主要涉及關鍵字(或特征信息)的識別與分離、特征篩選、非法信息認定、映像并緩存磁盤。
    過濾非法信息的方法在參考文獻[7-9]中都有描述,本文通過Windows內核反鉤子技術與內核鉤子還原技術來識別與分離非法信息,盡量防止信息偽裝并通過防火墻來連接主機。
2.1 關鍵字或特征信息的抽取
    關鍵字或特征信息的抽取方式通過安裝各種鉤子審計實現,鉤子的種類很多,每種鉤子可以截獲并處理相應的消息,如鍵盤鉤子可以截獲鍵盤消息,鼠標鉤子可以截獲鼠標消息,外殼鉤子可以截獲啟動和關閉應用程序的消息,日志鉤子可以監視和記錄輸入事件。采用內核反鉤子技術的主機審計與傳統的主機審計最大的不同在于多了內核鉤子掃描模塊,并能根據服務器預先設定的策略來對內核鉤子進行操作,其對內核鉤子操作的審計流程如圖2所示。

    防火墻內核鉤子操作的審計流程圖說明從審計內核行為未通過審計操作的行為中,可確定為非法信息流,并記錄下線程在段落位置,根據策略恢復內核局部或全部鉤子并回送給服務器的日志管理數據庫緩存。

    與采用防火墻與虛擬磁盤技術的非法信息流過濾方法前后的系統性能比較,內核反鉤子技術更側重于控制系統底層信息的讀取及偽裝代碼的識別過程,不同于主機非法接入阻斷[10]。與其他?茁參數比較,網絡帶寬的控制可以通過路由直接設定,因而,利用不同網絡帶寬更能反映出采用兩種不同方法的過濾效果。
3 性能測試及分析
3.1 測試環境與過程
3.1.1 實驗環境

    進行非法信息流過濾測試。由1套Secoway USG2220防火墻及其相應模塊、1套IPtables、1臺H3C LS-3100-26TP-SI-H3網絡工作組交換機、1臺H3C ER6300小型路由器等,通過修改網卡協議、流程監控程序,共同構成實驗測試環境。
3.1.2 實驗測試步驟
    (1)設定的過濾策略為多組非法的行為信息,每組行為信息中包含至少一個行為(即βi);
    (2)測試傳統的主機審計對非法信息流過濾的各βi值;
    (3)當使用內核鉤子掃描模塊對某一軟件的內核進行掃描時,獲得過濾代價(α|γ)的各因素βi,重復50次實驗測試并計算平均值。

    從圖3可以看出,系統網絡帶寬在100 Mb/s以下兩種情況CPU資源占用比基本相同,在網絡帶寬大于100 Mb/s時采用基于進程防火墻與虛擬磁盤的內核反鉤子技術的CPU資源占用比略高于通用防火墻情況,主要因審計內核流程變長、對訪問進程進行控制造成,但CPU資源占有比仍保持在11%以下,不會對系統性能造成大的影響。
    由于實際系統可能造成一定程度的網絡瓶頸。當服務器設定不同網絡帶寬時,系統過濾代價隨之變化,可以得出:
    (1)當β1<80 Mb/s時,系統CPU資源占用比、審計時間、轉發時延、包轉發速率受影響比較小,普通個人版防火墻審計過濾代價(曲線A)與采用基于進程防火墻與虛擬磁盤的內核反鉤子技術的非法信息流過濾代價(曲線B)基本一致,沒有太大的變化,主要是因為帶寬較低,系統冗余較大、負荷較少,系統轉發時延影響最?。ㄈ鐖D3、圖5所示),圖6反映本文提到的方法系統包轉發速率優于普通個人防火墻。
    (2)當80 Mb/s≤β1≤200 Mb/s時,圖3~圖6中曲線變化比較平穩,反映過濾代價α在過濾過程中系統較為穩定地運行;圖4~圖6中,采用本文方法的系統審計時間、包轉發速率等性能不僅優于普通防火墻而且性能穩定,采用虛擬磁盤的內核反鉤子技術的轉發時延降低,包轉發速率加快。
    (3)當β1>200 Mb/s時,兩種情況系統過濾代價等性能隨之降低,隨著網絡負荷增加,采用內核鉤子技術其過濾代價曲線相對平穩、變化趨勢較緩和,圖4~圖6說明此時仍有較好的穩定性。
    在本系統環境下,每次接收2萬個數據包,進行20次測試,得出平均值,獲得在普通個人版防火墻審計過濾情況(非法信息過濾率約99.996%)與采用基于進程防火墻與虛擬磁盤的內核反鉤子技術的非法信息流過濾情況(非法信息過濾率約99.998%),在非法信息捕捉能力要好過普通防火墻審計,系統審計時間并沒有明顯降低,通過合法信息流映射虛擬磁盤技術,降低了轉發時延,提高了包轉發速率。
    在信息安全領域對非法信息審計時采用進程防火墻與虛擬磁盤技術、內核鉤子技術能有效改善信息流中非法信息的捕捉能力,其具體表現在:一是采用關鍵字(或信息流特征)映像虛擬磁盤減少尋道時間,提高包轉發速率;二是在合適的網絡帶寬(例如本系統80 Mb/s≤β1≤200 Mb/s)時,高效發揮了CPU、緩存和防火墻的作用,實際測試中的審計時間不會大幅增加,但降低了系統轉發時延,并提高了系統服務器的包轉發速率和非法信息的捕捉能力。
參考文獻
[1] ANDREI B,MICHAEL M.Network applications of bloom  filters:a survey[J].Internet Mathematics,2005,1(4):485-509.
[2] FREDRIKSSON K.On-line approximate string matching in  natural language[J].Fundamenta Informaticae,2006,72(4):453-466.
[3] 王潔.基于FPGA的硬件防火墻內容過濾技術研究[D].哈爾濱:哈爾濱工業大學,2009.    
[4] 趙躍華,周萬勝.防火墻過濾規則動態生成方案設計[J].計算機工程,2012(2):135-137,140.
[5] 侯整風,龐有祥.多核防火墻分層內容過濾的時延分析[J].計算機工程與應用,2011(12):93-96.
[6] 溫貴江.基于數據包過濾技術的個人防火墻系統設計與研究[D].吉林:吉林大學,2010.
[7] 胡連勇.基于Netfilter框架的校驗字過濾防火墻的設計與實現[D].成都:電子科技大學,2007.
[8] 黃利斌,寇雅楠.基于依存句法的網頁內容防火墻設計[J].計算機工程與設計,2011(5):1597-1560,1608.
[9] 杜飛.基于特征字的病毒過濾防火墻技術研究[D].北京:北方工業大學,2010.
[10] 張雪峰,周順先.一種基于網絡安全設備聯動的數據包阻斷方法[J].計算機與網絡,2011,37(12):68-71.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美精品一区二区精品网| 国产精品va在线播放我和闺蜜| 亚洲国产小视频在线观看| 欧美日韩在线播放一区二区| 欧美黄色aa电影| 欧美日韩一区二区高清| 国产精品一级二级三级| 欧美日韩高清一区| 另类图片综合电影| 欧美日本免费| 久久婷婷国产综合精品青草| 国产精品久久久久aaaa樱花| 亚洲黄色片网站| 国产精品一区二区你懂的| 欧美精品www在线观看| 久久全球大尺度高清视频| 国产精品亚洲欧美| 午夜精品偷拍| 亚洲一区亚洲二区| 国产精品一区免费在线观看| 欧美精品久久久久久久免费观看| 欧美日韩亚洲一区二区三区| 欧美日韩另类在线| 亚洲电影免费在线| 亚洲精品国产精品久久清纯直播| 欧美在线黄色| 久久久精品国产一区二区三区| 韩国av一区二区三区在线观看| 亚洲电影免费在线观看| 欧美黄色一区| 欧美日韩国产91| 欧美国产精品一区| 欧美三区在线| 国产麻豆精品久久一二三| 久久激情视频免费观看| 美国十次了思思久久精品导航| 欧美成人精品在线播放| 国产精品色午夜在线观看| 欧美成人影音| 欧美久久久久久久久久| 一区二区黄色| 国产精品美女诱惑| 欧美伊久线香蕉线新在线| 欧美极品影院| 久久九九久精品国产免费直播| 亚洲欧美精品伊人久久| 最新69国产成人精品视频免费| 亚洲无线一线二线三线区别av| 亚洲一区二区三区精品在线观看| 国产日韩综合一区二区性色av| 在线日韩一区二区| 久久av一区二区三区漫画| 欧美777四色影视在线| 国产精品永久入口久久久| 亚洲欧美综合v| 韩国女主播一区二区三区| 亚洲国产激情| 欧美自拍偷拍| 欧美主播一区二区三区| 亚洲欧美日韩国产| 亚洲激情视频在线| 玖玖视频精品| 欧美屁股在线| 国产丝袜一区二区| 亚洲国产精品成人精品| 亚洲免费大片| 国产精品久久一卡二卡| 亚洲一区二区三区激情| 欧美亚洲在线观看| 久久午夜电影| 欧美影院久久久| 蘑菇福利视频一区播放| 久久久久久久一区| 欧美精品一区二区三区在线看午夜| 亚洲天堂av在线免费观看| 在线观看欧美成人| 国产精品二区在线| 国产精品av免费在线观看| 久久国产加勒比精品无码| 欧美在线观看视频一区二区三区| 国产精品福利在线观看| 欧美一区二区在线播放| 欧美亚洲成人免费| 午夜精品三级视频福利| 韩国av一区二区| 激情视频一区二区| 亚洲看片网站| 尤物99国产成人精品视频| 亚洲第一天堂av| 一区二区三区亚洲| 蜜臀av国产精品久久久久| 日韩午夜激情电影| 亚洲激情女人| 性欧美xxxx视频在线观看| 国产精品日韩欧美一区二区三区| 国产精品乱码一区二三区小蝌蚪| 亚洲欧美色一区| 久久精品女人天堂| 亚洲一区国产精品| 欧美日韩中文在线观看| 亚洲区中文字幕| 免费欧美日韩国产三级电影| 欧美精品高清视频| 一区二区亚洲精品| 日韩视频永久免费| 免费视频最近日韩| 欧美激情第五页| 毛片一区二区| 亚洲高清视频一区| 国产精品成人aaaaa网站| 日韩一级裸体免费视频| 欧美性jizz18性欧美| 久久夜色精品国产亚洲aⅴ| 欧美激情欧美激情在线五月| 国产一区二区精品丝袜| 91久久综合亚洲鲁鲁五月天| 国产精品嫩草影院一区二区| 日韩视频一区二区三区在线播放| 欧美人在线视频| 欧美精品在线观看91| 亚洲人精品午夜| 久久综合色天天久久综合图片| 伊人精品视频| 亚洲综合成人在线| 亚洲精品在线视频| 国产欧美高清| 99国产精品久久久久久久成人热| 国产综合色在线| 国产精品av一区二区| 欧美一区二区视频97| 午夜亚洲性色福利视频| 国产精品亚洲视频| 国产欧美日韩伦理| 国产精品久久久久久久第一福利| 亚洲人成啪啪网站| 欧美日韩日日夜夜| 欧美日韩欧美一区二区| 国内视频精品| 亚洲美女免费视频| 国产乱码精品一区二区三区不卡| 欧美午夜性色大片在线观看| 久久精品最新地址| 国产精品久久久久久一区二区三区| 国产精品私人影院| 亚洲欧美日韩视频二区| 亚洲欧洲av一区二区三区久久| 国产一区二区毛片| 欧美一区二区视频97| 蜜桃av久久久亚洲精品| 亚洲视频精品| 亚洲国产精品成人va在线观看| 一区二区三区四区五区精品| 欧美亚洲第一区| 99国产精品| 欧美精选一区| 亚洲欧美精品中文字幕在线| 久久久亚洲成人| aa国产精品| 国产偷国产偷亚洲高清97cao| 亚洲经典自拍| 日韩网站在线| 欧美激情精品久久久久久黑人| 日韩一区二区精品| 这里只有精品丝袜| 国产精品视频精品视频| 国产综合精品一区| 欧美影片第一页| 国产精品永久免费在线| 亚洲风情在线资源站| 亚洲国产欧美日韩另类综合| 性欧美大战久久久久久久免费观看| 欧美色精品在线视频| 久久久不卡网国产精品一区| 黄色资源网久久资源365| 女生裸体视频一区二区三区| 在线不卡中文字幕播放| 99国产精品久久久久久久久久| 欧美欧美天天天天操| 国产欧美不卡| 亚洲永久视频| 亚洲欧美日韩综合国产aⅴ| 欧美日韩国产首页在线观看| 久久国产精品99国产| 国产日韩精品综合网站| 久久综合伊人| 亚洲国产小视频在线观看| 欧美日韩你懂的| 欧美主播一区二区三区美女 久久精品人| 在线观看视频一区| 国产日韩亚洲欧美综合| 国产精品亚洲人在线观看| 亚洲精品一二区| 久久久青草婷婷精品综合日韩| 久久久久国色av免费看影院| 国产精品久久777777毛茸茸| 日韩亚洲精品电影| 最新国产成人av网站网址麻豆| 狠狠色噜噜狠狠色综合久| 欧美日韩免费观看一区=区三区| 久久―日本道色综合久久| 国产精品伦理| 一区二区三区视频观看| 欧美三级黄美女| 亚洲一区在线免费观看| 黄色成人av网站| 久久国内精品视频| 亚洲精品一区二区三区av| 国产性猛交xxxx免费看久久| 国产精品vip| 久久精品国产2020观看福利| 免费精品99久久国产综合精品| 欧美三级日韩三级国产三级| 欧美 亚欧 日韩视频在线| 91久久香蕉国产日韩欧美9色| 欧美va亚洲va国产综合| 国产一区成人| 欧美日韩亚洲一区| 欧美不卡福利| 99这里只有久久精品视频| 乱码第一页成人| 欧美视频免费| 欧美一区2区三区4区公司二百| 欧美亚洲一区二区在线| 欧美成人精品一区二区三区| 久久婷婷久久一区二区三区| 亚洲第一偷拍| 极品尤物久久久av免费看| 亚洲电影观看| 亚洲福利久久| 牛人盗摄一区二区三区视频| 欧美色网一区二区| 亚洲欧美另类在线| 久久精品国产亚洲高清剧情介绍| 久久riav二区三区| 国产精品mv在线观看| 好吊色欧美一区二区三区四区| 国产精品久久久久久av福利软件| 亚洲精品一区二区三区蜜桃久| 欧美女同在线视频| 国产一区二区三区在线观看免费视频| 欧美喷潮久久久xxxxx| 国产欧美三级| 久久久久久久精| 亚洲精品之草原avav久久| 亚洲国产精品一区二区尤物区| 一区二区三区亚洲| 在线亚洲自拍| 亚洲国产日韩综合一区| 欧美日韩视频不卡| 亚洲专区在线视频| 亚洲理论在线| 亚洲精品国产无天堂网2021| 老司机久久99久久精品播放免费| 欧美日韩亚洲一区二区三区在线观看| 99国产一区| 免费成人黄色av| 国产亚洲精品激情久久| 欧美精品在线观看91| 欧美精品偷拍| 亚洲成人在线免费| 国内一区二区在线视频观看| 午夜精品久久久99热福利| 亚洲成人在线网站| 欧美人与性动交a欧美精品| 在线中文字幕不卡| 欧美成人国产一区二区| 国产精品一区在线播放| 久久最新视频| 亚洲每日在线| 欧美日本在线视频| 欧美在线视频网站| 亚洲国产精品视频| 欧美一区二区三区四区在线观看| 亚洲国产一区视频| 久久久精品国产免费观看同学| 亚洲青涩在线| 伊人婷婷欧美激情| 亚洲国产成人久久综合一区| 久久综合中文| 日韩一级黄色片| 久久激五月天综合精品| 亚洲视频免费观看| 欧美日韩在线播放一区二区| 国产丝袜一区二区三区| 狠狠88综合久久久久综合网| 国产精品第十页| 在线视频一区观看| 国产乱肥老妇国产一区二| 一本久久综合亚洲鲁鲁五月天| 久久精品免费电影| 黄色一区二区三区四区| 欧美天堂亚洲电影院在线观看| 国产亚洲第一区| 国产精品久久一卡二卡| 免费试看一区| 国产亚洲一二三区| 国产美女精品| 欧美制服丝袜| 国产三级精品在线不卡| 欧美黄色一级视频| 久久亚洲国产精品日日av夜夜| 国产精品露脸自拍| 久久精品系列| 亚洲一区二区三区免费在线观看| 国产亚洲精品7777| 亚洲国产精品一区制服丝袜| 亚洲免费激情| 中文亚洲视频在线| 久久久久九九视频| 狠狠88综合久久久久综合网| 国产精品99久久久久久有的能看| 亚洲国产高清一区二区三区| 久久精品国产欧美亚洲人人爽| 国产又爽又黄的激情精品视频| 国产乱人伦精品一区二区| 欧美成人精品不卡视频在线观看| 欧美成人综合一区| 午夜视频在线观看一区| 欧美日韩免费一区二区三区视频| 国产日韩欧美电影在线观看| 国产午夜精品久久久久久免费视| **性色生活片久久毛片| 欧美在线精品免播放器视频| 欧美凹凸一区二区三区视频| 欧美肉体xxxx裸体137大胆| 久久夜精品va视频免费观看| 制服诱惑一区二区| 久热精品视频在线|