内部局域网中USB设备分类监控系统的设计与实现 |
| |
引用本文: | 蒲堪峰.内部局域网中USB设备分类监控系统的设计与实现[J].电信交换,2009(1). |
| |
作者姓名: | 蒲堪峰 |
| |
作者单位: | 电信科学技术第十研究所,陕西西安710061 |
| |
摘 要: | 分析了Windows2000操作系统下采用HOOK系统IRP消息的方式实现对USB设备分类监控,可对用户的USB设备操作行为进行实时监控。该系统采用集中式管理,分布式控制架构,具有动态的USB设备变更检测、类型检测、敏感USB设备控制,安全警报,日志审计等功能。作为内网一体化安全防护系统的一个子系统,通过实际使用表明,该系统能够有效地控制和降低USB设备对内部网造成的信息安全风险。
|
关 键 词: | USB IRP WDM 设备监控 HOOK |
本文献已被 维普 等数据库收录! |
|