NDIS深层网络封包截取研究
2012-10-17邹菊红
网络安全技术与应用 2012年12期
关键词:设备
邹菊红
四川省水利职业技术学院 四川 611830
0 前言
随着计算机技术和通信技术的飞速发展,网络信息已渗透到社会生活的各个领域,随之而来的安全问题也日益严重,一旦网络安全问题发生,可能带来非常严重后果。由于互联网发展的历史原因,TCP/IP 协议及 HTTP、FTP 等基于 TCP/IP 协议的各种应用层协议,在协议设计之初均未考虑安全传输问题。随着互联网的发展,国际标准组织虽陆续推出了 SSL、HTTP1.1 等具有安全传输能力的应用层协议,但作为应用层承载协议的 TCP/IP 协议仍存在着固有的安全缺陷,造成至今未能有彻底的、低成本的、不需硬件支持的互联网安全传输解决方案。正是由于网络传输安全问题的现实存在,推动着黑客攻击技术、防火墙技术的不断发展。
1 NDIS的介绍
1.1 NDIS技术
Microsoft网络驱动程序接口规范(NDIS)的设计目的是通过将不同的协议从网络接口卡上拆除,使得用户可以访问不同的协议。在设计过程中,协议并不需要了解关于网络卡的任何信息。NDIS程序库(NDIS.sys)提供了一个面向NIC驱动程序的完全抽象的接口,网卡驱动程序与协议层驱动程序及操作系统通过这个接口进行通信。
网络封包截获,涉及驱动编程技术、核心态编程技术、系统动态链接库编程技术、协议生成与解析编程技术等,集中体现了网络应用的核心技术,是防火墙等高级网络应用开发的基础。基于Windows 2000和Windows XP的网络封包截获技术主要分为三种: WinSock2 动态链接库重载、传输层过滤驱动、中间层驱动。
1.2 动态数据库重载
WinSock2动态链接库重载:系统的WinScok2动态链接库,随系统启动而载入内存,提供 29个用于网络传输的功能函数。……
登录APP查看全文
