一种实用的微型防火墙系统设计

来源 :中国科学院西安光学精密机械研究所 | 被引量 : 0次 | 上传用户:tianfong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙是一种保护本地系统和网络,抵制基于网络的安全威胁,同时提供通过广域网和因特网对外界进行访问的有效方式。防火墙是一种有效的防御措施,它能增强内部网络的安全性,能够防范、抵御各种网络威胁。在互联网时代,防火墙对保护网络安全有着越来越重要的作用。 本文是作者在网络中心网络安全实际工作中,通过不断实践,不断学习,不断总结经验的基础上完成的。论文从理论上全面的阐述了防火墙的实现原理,以及linux操作系统下的netfilter框架实现,着重论述了防火墙的包过滤和状态检测等技术。在此基础上介绍了内部企业网的体系结构和internet服务与internet安全,并且对中心网络进行测试分析出优化方案,结合优化方案针对网络存在的安全隐患,划分了网络的安全区域,制定了相应的安全策略,使用iptables实现了网络安全保护和网络性能优化。最后写出了相应的iptables脚本程序以及利用linux bash shell编写了动态iptables程序,并对该系统进行了总体评价。 本文设计的防火墙具有实用易操作成本低的特点,适用于中小型事业单位,具有一定的推广价值。该系统加以改造可以做嵌入式防火墙系统,能够实现产品化。
其他文献
MPEG-2标准系统部分规定了两种码流的复用传输规范.针对不容易发生错误的环境所制定的数据流规范称为节目流(PS,Program Stream),对于容易发生错误的环境所制定的数据流规范
为了让用户从海量信息中高效地获取自己需要的信息,推荐系统可以通过分析用户历史行为来了解用户的偏好,从而主动地为用户推荐其感兴趣的信息,满足用户的个性化需求。目前最
多传感器信息融合技术是一个崭新的交叉学科,其产生源于现代战争对多元信息处理的需求,是当今各类信息、数据来源方式多样化的重要处理方式,通过综合各类信息以取得最佳的推
直扩通信技术具有很强的抗干扰能力、低截获率、良好的码分多址通信能力和高保密性等优点,因此它在军事和民用通信、遥测、定位等领域得到了广泛的应用。 由于直扩信号具有
目前高校数字通信实验教学项目内容单一,缺乏灵活性,跟不上现代通信技术的发展要求。为了适应电子通信技术的发展,研制了一种高等院校数字通信专业课和数字通信技术研究用的“综
Internet网络正在经历着飞速的发展,由此各种网络产品也层出不穷。近年来,随着软硬件资源的成熟与完善,嵌入式系统的应用已成为21世纪热点之一,其应用领域涉及通信、自动化、信息
无线局域网是计算机网络和无线通信技术相结合的产物,是非常便利的数据传输系统。近年来随着通信技术的发展,无线局域网(WLAN)技术也得到了飞速的发展。过去无线局域网主要在小
期刊
近年来,Internet技术和应用获得始料不及的发展。IP网中传输的信息已由单纯的文本数据演变到丰富多彩的多媒体信息(如语音、图像图形、实时视频等)作为因特网上的电话服务,IP电
WAP(Wireless Application Protocol)是无线应用协议之意,它融合了移动通信和Internet两项技术。它充分考虑了无线信道的固有特点(如信道稳定性差、衰减干扰大、带宽窄、时延