基于流量检测技术的NG Firewall系统的设计与实现

被引量 : 2次 | 上传用户:k413287823
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙处在可信网络和非可信网络之间,扮演者保卫安全的角色,它的性能高低直接影响着内外网之间数据传输和资源共享的效率,这也是当今NG Firewall(下一代防火墙的简称)市场上研究的重点问题之一。当今的互联网发展速度之快、新业务新协议数量之多令人惊叹不已,这给当今的防火墙带来了前所未有的压力和挑战,传统的防火墙已经越来越无法满足现在的安全需求。现在下一代防火墙的研究方向都瞄准了应用识别上,这不难理解,因为网络上的任何威胁从根本上来说都是一种网络应用,都可以通过数据分析从其他流量中识别出来。因此对各种网络威胁的监控都统一到应用识别上来,这也是下一代防火墙生存立足的根本所在。下一代防火墙必须能够满足基于应用识别的需求。流量检测技术是信息安全特别是网络安全领域进行网络监测、防护、管理的重要技术手段。针对传统防火墙的弊端,本文将现今比较流行的几种流量检测技术引入到新的防火墙系统中,仔细分析了各种流量检测技术和控制技术的优缺点,并应用到了自己设计的系统中。本文重点研究了基于AC的多模字符串匹配算法,对现今比较流行的AC-BM算法进行了改进,并通过实例匹配验证了改进后的算法性能。在这些基础上本文设计了一个网络防火墙系统,并仔细设计了各个子模块的功能和实现机制、方法。总体而言,通过对多种不同种类的协议的检测试验结果表明本系统达到了设计的初衷,虽然在某些方面存在不少的瑕疵,但总体的结果还是令人满意的。具体本文主要完成了以下几方面的工作:1、分析了传统防火墙所在的不足,比较了传统防火墙和下一代防火墙的差异和研究重点。2、分析了现有的各种网络流量识别技术和控制技术,并总结了各种技术的实现方案和各自的优缺点。3、重点研究了各种字符串匹配算法的性能,对AC-BM算法进行了适当改进,最后通过实例匹配和实验验证了改进算法的性能更好。4、对互联网上流行的几种典型应用业务进行了分析和研究,并结合具体应用软件分析和归纳了各个协议的通信原理、流量特点及主要的分析方法等。5、设计了一套下一代防火墙系统,实现了对网络流量的识别与控制。系统采用多种检测技术结合的方法提高协议识别的准确率,并依托Linux系统的Netfilter架构设计出流量控制方案,提出了针对流量控制的限流算法,实现了对具体流量的控制作用。6、本文对不同业务种类的多种软件进行流量特征分析,提取特征并写入特征规则库中,对系统的流量识别和控制功能进行了测试,并对测试结果进行了分析。结果分析表明本系统可以实现对各种流量进行准确识别及有效控制,并具有较高的检测效率,基本达到了下一代防火墙的基本功能需求。
其他文献
目的:观察水针刀对青少年极外侧型腰椎间盘膨出治疗的临床疗效方法:对入选符合标准的60例来自黑龙江省中医药大学附属第一医院骨三科的腰椎间盘膨出患者,用随机、对照方法分成
会馆是明清时期同籍人在客地建立的具有地缘性与行业性内容的一种社会组织,会馆建筑因而具有区域多元的特性。本文通过对福建省浦城县三山会馆中各类具有区域性特征的建筑符
针对特定工艺规模与使用特定煤种的Texaco气化炉内的场分布型式,基于CFD算法,依据Fluent程序,对气化炉的冷态进料、烘炉预热过程及煤浆燃烧气化反应三种状态下的场分布规律进行
<正>【教材分析】《用发展的观点看问题》是人教版高中《思想政治》必修④第八课《唯物辩证法的发展观》的第二框题。本框题主要内容包括四个概念——新事物、旧事物、量变、
目的探讨情景模拟演练教学法在急救技能教学中的应用效果,以提高临床护理教学质量。方法将进入急诊科实习的72名护生随机分成实验组和对照组各36例,对照组采用传统单项技能三
闽南地区非物质文化遗产丰富多彩,具有较高的历史、艺术、文化、经济价值。保护、宣传、传承好非物质文化遗产,对于弘扬民族优秀文化传统、建设和谐文化具有积极的作用。本文
随着我国迅速与国际的逐步接轨和与各国交往的日益频繁,能够熟练地用英语进行交流,已经成为当代大学生必备的一项技能。但在我国传统的英语教学中,以传授语音、语法、词汇为
<正> 国家建委规定:“在条状建筑呈行列式布置时,原则上按当地冬至日,住宅底层满窗日照时不少于1小时的要求,计算房屋间距”。这个日照要求,不仅是考虑采暖的需要,而且也是居
介绍了高空悬挑结构斜拉型钢支模施工方案比选、施工方案设计和验算,并对施工过程质量控制和安全控制措施进行分析,为同类工程提供借鉴。
十五到十七世纪,新航路的开辟,使得中国瓷器大量销往欧洲,促进了欧洲社会文明和工业技术的发展。欧洲瓷器的发展历史经历了对中国文化从模仿、融合到创新发展的过程。