| 中文摘要 | 第1-5页 |
| ABSTRACT | 第5-6页 |
| 目录 | 第6-9页 |
| 图目录 | 第9-11页 |
| 第一章 引言 | 第11-16页 |
| ·研究背景 | 第11页 |
| ·国内外研究状况 | 第11-12页 |
| ·设计目标和研究内容 | 第12-13页 |
| ·课题难点和主要成果 | 第13-14页 |
| ·论文的组织结构 | 第14-16页 |
| 第二章 系统概述 | 第16-20页 |
| ·系统需求分析 | 第16页 |
| ·系统的逻辑架构 | 第16-18页 |
| ·系统的软件结构 | 第18-20页 |
| 第三章 内核模式驱动研究 | 第20-32页 |
| ·Windows 2000驱动程序简介 | 第20-21页 |
| ·Windows驱动的架构和重要的数据结构 | 第21-24页 |
| ·Windows驱动的架构 | 第21-22页 |
| ·核心概念和数据结构 | 第22-24页 |
| ·I/O请求包及其处理过程 | 第24-26页 |
| ·IRP数据结构 | 第24-25页 |
| ·IRP处理过程 | 第25-26页 |
| ·Windows网络驱动程序 | 第26-30页 |
| ·Windows 2000网络驱动程序结构 | 第26-27页 |
| ·NDIS驱动程序 | 第27-29页 |
| ·TDI驱动程序 | 第29-30页 |
| ·Windows文件驱动和文件过滤驱动 | 第30-32页 |
| ·文件系统驱动 | 第30-31页 |
| ·文件过滤驱动程序 | 第31-32页 |
| 第四章 防火墙模块的设计与实现 | 第32-48页 |
| ·防火墙概述 | 第32-33页 |
| ·实现方案的选择与设计 | 第33-36页 |
| ·防火墙实现方法分析 | 第33-34页 |
| ·本案的选择 | 第34-35页 |
| ·Windows 2000 NDIS-HOOK技术 | 第35-36页 |
| ·防火墙的实现 | 第36-45页 |
| ·总体设计 | 第36-38页 |
| ·HOOK PE的实现 | 第38-41页 |
| ·封包解析处理 | 第41-42页 |
| ·文件共享的实现 | 第42-43页 |
| ·策略控管的实现 | 第43-45页 |
| ·防火墙驱动的安装与加载 | 第45-48页 |
| ·驱动程序的安装 | 第45-47页 |
| ·驱动程序的加载 | 第47-48页 |
| 第五章 加密文件系统模块的设计与实现 | 第48-63页 |
| ·方案的设计目标 | 第48页 |
| ·一些术语 | 第48-49页 |
| ·实现方案的选择 | 第49-50页 |
| ·系统总体设计 | 第50-51页 |
| ·文件过滤驱动的编程实现 | 第51-54页 |
| ·DriverEntry例程 | 第52-53页 |
| ·文件过滤驱动对内存的管理 | 第53-54页 |
| ·文件加解密的策略控制 | 第54-55页 |
| ·文件过滤驱动对加密属性的处理 | 第55-56页 |
| ·文件过滤驱动对Volume的Mount处理 | 第56-58页 |
| ·文件动态加解密实现 | 第58-63页 |
| ·文件加解密处理 | 第58-60页 |
| ·文件加解密算法 | 第60-63页 |
| 第六章 局域网数据保密系统的整体实现 | 第63-69页 |
| ·系统实现模型 | 第63-64页 |
| ·服务器端实现 | 第64-66页 |
| ·密钥处理 | 第64-66页 |
| ·策略处理 | 第66页 |
| ·数掘保密传输 | 第66-67页 |
| ·系统性能测试 | 第67-69页 |
| 结束语 | 第69-71页 |
| 致谢 | 第71-72页 |
| 参考文献 | 第72-74页 |
| 作者在学期间取得的学术成果 | 第74页 |