摘要 | 第1-4页 |
Abstract | 第4-7页 |
第一章 绪论 | 第7-10页 |
·内网安全概述 | 第7-8页 |
·内网安全分析 | 第8页 |
·内网安全中的文件安全策略 | 第8-9页 |
·论文的内容和组织结构 | 第9-10页 |
第二章 内网安全访问控制系统总体结构 | 第10-22页 |
·系统总体设计思想 | 第10-17页 |
·系统安全机制 | 第10-13页 |
·访问控制技术 | 第13-15页 |
·系统总体功能描述 | 第15-17页 |
·子系统划分以及主要功能描述 | 第17-18页 |
·文件访问控制子系统分析 | 第18-19页 |
·行为监控性能优化 | 第19-21页 |
·小结 | 第21-22页 |
第三章 针对动态链接库的文件访问控制技术 | 第22-37页 |
·动态链接库DLL | 第22-24页 |
·动态链接库介绍 | 第22-23页 |
·动态链接库进入点函数 | 第23-24页 |
·通过挂接动态链接库实现的文件操作行为监控技术 | 第24-27页 |
·基于动态链接库的Windows API 挂接技术的基本原理 | 第27页 |
·基于动态链接库的Windows API 挂接主要技术及分析 | 第27-35页 |
·DLL 替换法 | 第27-28页 |
·直接改写Windows API 函数代码 | 第28-29页 |
·修改系统DLL 的(Export Table)表 | 第29页 |
·使用Windows 挂钩来插入DLL | 第29-30页 |
·远程进程插入 DLL | 第30-33页 |
·HOOK 结合修改进程模块的输入节 | 第33-35页 |
·文件访问控制子系统界面与测试 | 第35-36页 |
·小结 | 第36-37页 |
第四章 基于WINDOWS NT 内核的文件访问控制技术实现 | 第37-51页 |
·文件驱动基础 | 第38-45页 |
·I/O 请求包(IRP)简介 | 第38-39页 |
·FastIo | 第39-45页 |
·文件过滤驱动实现技术 | 第45-50页 |
·设备对象概念 | 第45页 |
·文件过滤驱动实现 | 第45-50页 |
·小结 | 第50-51页 |
第五章 结束语 | 第51-52页 |
致谢 | 第52-53页 |
参考文献 | 第53-54页 |
读研期间研究成果 | 第54-55页 |