基于IPV4/IPV6防火墙系统的设计与实现

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:shulang198851
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着INTERNET的飞速发展,IPV4协议已经成为阻碍其发展的绊脚石.IPV6协议将是下一代IP层上的协议.但是由于现在IPV4协议的广泛应用,在短时间内取消IPV4协议是不现实的,所以在将来很长的时间内IPV4与IPV6共存.在IPV4和IPV6上的安全问题就成为现在需要解决的安全问题.该论文主要讨论在IPV4/IPV6协议上实现防火墙系统.在论文中提出了防火墙系统的原理,并且具体描述了如何实现.全文共分五章来讨论基于IPV4/IPV6防火墙系统的设计和实现.第一章分析安全问题在网络发展中的地位.第二章分析了TCP、IPV4和IPV6等协议.第三章对开放互联网络上的安全问题进行了分析.第四章简单地介绍了现有的防火墙技术.在第五章中阐述了基于IPV4/IPV6防火墙系统的设计与实现.该防火墙主要由包过滤路由器和应用层代理服务器两部分组成.在包过滤路由器中又具体地介绍地址转换器(NAT)、TCP/UDP状态检测模块、规则配置界面和透明代理等.应用层代理服务器是在ERCIST防火墙的应用层代理服务器上的二次开发,具体介绍是以FTP代理为例.
其他文献
伴随着通信技术的飞速发展,人们对通信网络智能性的要求也在不断提高。自组织网络(Self-Organizing Network,SON)技术的目的是实现网络的自主管理,尽量减少网络维护过程中的
该文介绍了系统实现过程中使用的关键技术和实现方法.整个论文分五大部分:第一部分对该系统作了概描述,描绘出系统的总体结构.整个系统主要包括后台的数据库管理和前台的用户
该文以Linux操作系统为研制平台,在分析了原Linux多cpu环境下任务调度机制及路由查找原理的基础上,对其内核进行改造,设计并实现了"多CPU环境下任务的透明调度及CPU状态控制"
现场总线是用于过程自动化和制造自动化最底层的现场设备或现场仪表互连的通信网络,是现场通信网络与计算机控制系统的集成."基于FCS系统的组态软件实现技术的研究"利用现场
该论文的研究内容是哈尔滨理工大学CAD研究所承担的国家"十五"攻关课题的一部分,需要研制开发一个具有自主知识产权的功能完善的三维实体造型系统.其三维实体部分已完成,现研
随着语音识别系统从实验室走向市场,背景噪声、非特定人、信号通道变化、训练和识别环境不同等非特定因素都会导致识别率不成比例地快速下降.为克服这些不利因素的影响,该文
该文内容集中在以下三个方面:1.远程系统通信协议的实现:我们的应用采用了当前比较受欢迎的基于服务器的计算技术(Server-basedComputing),这种计算模式强调瘦客户端,能够有
分布式对象技术是面向对象技术同分布式计算技术的结合产物,其主要目的是建立分布式环境下的对象访问和共享机制.组件(软构件)技术的发展进一步推进了发布式对象技术应用的发
我们主要完成的工作包括:1)系统地研究了一有的各种标准、规范及其相关技术.我们探讨了几种关键的策略实现技术,包括策略存储,策略描述语言,策略传管理以及新兴的跨平台网络
该文介绍了VoIP即IP电话的原理及相关标准,分析了IP电话迅猛发展的原因,认为费率因素并不是促使IP电话迅速发展的唯一主要原因,更为深层的动力是其三网合一的前景,即用IP建立