基于Linux的防火墙研究与实现

来源 :中国石油大学(北京) | 被引量 : 0次 | 上传用户:ccssddnn_ccssddnn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的普及,网络安全问题日益突出,防火墙作为一种行之有效的网络安全机制,已经得到广大用户的认同。  论文首先对防火墙的关键技术及其体系结构进行了介绍,接着对Linux下的Netfilter/iptable防火墙的实现机制进行了深入分析,最后详细介绍了基于Linux的防火墙设计和实现。  该防火墙系统包括认证模块、包过滤模块、NAT模块和日志模块。认证模块主要是对客户端用户的身份进行认证,这样就可以让不同的用户在同一台服务器上配置属于自己的规则,实现了在同一服务器上不同用户具有不同的安全策略;包过滤模块能够拦截恶意网站袭击,能够禁止一些服务;NAT模块能够将内部网络的IP保护起来,并且也可以应对IP地址匮乏的情况;日志查看模块可以让用户更清楚的了解网络状态,从而进一步完善安全策略。
其他文献
随着计算机图形学的发展,人们越来越多用各种方式来模拟自然场景。比如用三维建模、分形几何方法、粒子系统,纹理合成的方法来模拟自然场景,这些方法各有特点,其中,视频(动态)纹理
随着网络技术和计算机技术的不断提高,办公自动化系统得到了迅速的发展,并被广泛应用于日常工作中。因此,开发出一个成功的办公自动化系统,对于提高工作效率有着重要的意义。
交通安全管理系统是立足大港油田集团公司交通安全管理系统项目上交通安全管理工作的实际,为提高企业车辆管理工作的高效性、规范性、科学性,采用先进的设计理念和开发技术建立
实时监测管理系统是一个软硬件结合以软件为主的分布式应用系统,其目的是管理网络、计算机硬件、机房环境、操作系统、应用支持环境(包括数据库、web服务器等)、以及在上层运
应用偏微分方程(PDE)处理图像是近年来在图像领域兴起的一种新方法。本文对基于PDE模型的图像分解方法进行了研究,这些方法可以将图像分解为主要包含结构信息的同类(Homogeneo
协同设计系统是基于网络的分布式系统,它的运行必须保证合法用户在恰当的任务时间段具备访问数据的能力,非法用户的请求应被阻止,同时还要保证重要的信息在一个群组中以基于
通过计算机断层扫描可以获取一系列包含有缺陷信息的二维断层图像,但需借助工程人员的经验和空间想象来判断缺陷的三维信息,具有很大的局限性。为进一步精确确定缺陷的空间位
模糊系统是处理非精确性和不确定性复杂信息的强有力工具,能有效的将专家经验和观测数据结合在一起,灵活的表达各种非线性关系。模糊系统具有可解释性,它的结构和参数可以用模糊
Web Service是基于网络的、分布式的模块化组件,它执行特定的任务,遵守具体的技术规范,这些规范使得Web Service能与其他兼容的组件进行互操作。Web Service的主要目标是在现
非经典逻辑,特别是模糊逻辑、Rough集理论以及一般蕴涵逻辑都为描述和处理事物的模糊性和系统的不确定性以及智能信息处理和智能计算等提供了十分坚实的理论基础,但是与实际应