APP下载

一种基于网络驱动的Windows防火墙设计

2017-12-21张辉

网络空间安全 2017年10期

张辉

摘 要:论文提供了一种Windows防火墙设计方案,它是基于Windows 2000操作系统、DDK for Windows 2000工具开发包以及VC++6.0等平台而开发的程序。该程序按照功能模式划分,可分为两大块内容,一个是Filter_Hook Driver驱动,另一个就是用户操作界面了。在这里,Filter_Hook Driver驱动的作用是注册过滤钩子回调函数,并且按照用户提供的过滤规则进行数据包的过滤;用户操作界面的作用是实现用户自定义去增添与删减过滤规则,用户并且可以自行以文件形式来保存增添进来的过滤规则。

关键词:网络驱动;防火墙;回调函数

中图分类号: TP309 文献标识码:B

1 引言

Internet的高速发展对人们的生活习惯、事物认知都产生了巨大的改变。人们体验着互联网在生活上所带来的全新感知,习惯着信息时代所带来的各种的便利。然而,网络在给大家带来生活便利的同时,也给人们的安全带来了威胁。防火墙作为一种重要的网络安全技术,越来越发挥着重要的作用。

防火墙的作用是按用户自定义的规则来过滤对其所抓取的数据包,因此防火墙设计的核心任务就是要实现对数据包的抓取。抓取数据包也有很多方法,比较简单的方法是使用一个基于Windows平台的免费公共网络访问系统—Winpcap(Windows Packet Capture),但Winpcap的主要功能是独立于主机协议(如TCP/IP)去发送和接收原始数据的。这就意味着,Winpcap并不能够阻塞、过滤或者控制其它的应用程序对数据包的接收和发送,它的作用仅仅是监听网络上传送的数据包。使用Win2000 DDK中提供的Filter-Hook Driver驱动(过滤钩子驱动)来实现数对据包的过滤是一个更好的选择[1,2]。……

登录APP查看全文