计算机安全监控系统的优化设计(共3702字).doc
《计算机安全监控系统的优化设计(共3702字).doc》由会员分享,可在线阅读,更多相关《计算机安全监控系统的优化设计(共3702字).doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机安全监控系统的优化设计(共3702字)计算机安全监控系统的优化设计 1计算机安全监控技术从现在的网络操作系统使用情况来看,有绝大部分人用的是Windows的各种版本。所以在对计算机进行监控的时候,需要以Windows操作系统为基础来实现对计算机网络的各种运行过程的监控。其中计算机监控的内容也是有很多种的,而主要的内容有:系统程序的监控、信息文档传递的监控、软件安装与更新的监控、计算机用户变更的监控、各种运输设备的监控、网络连接情况的监控等等。由于需要监控的内容是不一样的,所以企业在采用监控的技术手段以及方法也是大不相同。以下是在Windows操作系统下常用的几种监控方法:(1)轮询技术轮
2、询就是指在相同的时间里进行同样的操作。轮训技术依靠代码开发简单以及使用简单这两个优点来对计算机系统网络运行速度、系统的正常运行、安全事件的发生等。但是它还是存在一些缺点的,例如:监控效率低下、CPU使用率低、耗费的时间长、缺乏可用性等。(2)钩子Windows操作系统有一种特别的信息处理机制,通过这种机制的使用,可以实现监控特定的窗口信息,并且这个被监控的窗口也同样可以通过自己创建。当出现安全信息事件时,这些窗口可以直接拦截和解决它。实际上,钩子它只是一个程序段,它必须通过系统的调试才能在出现信息安全事件的时候进行阻止。每当信息安全事件出现时,会有特定的信息传出,而钩子会在它到达目的窗口之前将
3、它拦截起来。这时,钩子可以对其进行加工或者处理,同样的钩子也可以什么都不做,而是直接将它结束,这样就可以避免信息出现泄漏,从而也避免了安全隐患的产生。(3)Windows消息机制消息机制是Windows系统中负责传递信息指令的部分,Windows操作系统是一个典型的事件驱动系统。每当一个事件发生时,均会相应的生产一个与之相关的消息,而Windows操作系统则可捕获该消息,并通过消息获知发生的事件,从而产生解决事件的方案。(4)过滤驱动技术过滤是Windows系统驱动开发过程中的一个非常重要的技术。过滤指的是在不对上下层的接口产生影响的前提下,在已经存在的设备栈中新增加一个相应的设备信息。Win
4、dows系统任一设备传送IRP时,都会向该设备所对应的设备栈的最顶端设备发送一个请求,然后从最顶端依次往下传递,因此通过在设备栈中加入新设备即可捕获向任一设备传送的IRP。这便使得加入用户处理流程成为了可能。此处插入设备栈的用户设备即成为过滤设备,向设备栈中加入过滤设备并赋予其相应的监控能力的驱动称为过滤驱动,过滤驱动主要包括设备过滤驱动以及类过滤驱动两类。2计算机安全监控系统优化设计2.1设计目标(1)企业中的单位内部网络全部的计算机终端上都有客户端软件部属,这些客户端都是属于监控系统的,但是监控系统的服务器软件以及管理关键都必须要在一台独立的计算机上面进行安装的;(2)管理端程序、客户端程
5、序、服务器程序都有各自的功能,但是它都属于监控系统的一部分;(3)能够向客户端发出监控命令。并且还要接收存储方面的客户端传递来的信息,从而使服务器的功能得以实现;(4)客户端功能的实现是指在发现服务器传输各种信息的时候,可以立即接受并进行相应的监控,从而将监控情况传递到服务器;(5)能够快速便捷的为监控系统提供所需要的各种监管的功能,其也等同于以WebUI的形式来提供系统监管的功能,其中主要包含的有:检查和完善计算机日志、对计算机监控的设置以及系统的运行参数等等;(6)将客户端、服务器和管理端三者之间的数据通信功能成功实现;(7)计算机服务器其实是可以一次性处理多台计算机操作系统所发出的信息的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 安全 监控 系统 优化 设计 3702
限制150内