新型结构应用代理防火墙的研究与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:liyumei1221
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文对TCP/IP协议的安全性以及防火墙技术较全面深入的研究,首先论文对计算机网络安全进行了概念,重点从TCP/IP协议安全缺陷的角度分析导到因特网安全问题的原因,然后论文对防火墙技术进行研究,重点对包过滤技术的安全性进行深入分析,指出包过滤技术可能的种种安全缺陷并给出解决方案,特别的,论文分析了传统包过滤技术难于处理的FTP反向呼叫问题并提出解决的方案.论文还详细考察防火墙系统统计的各个主要阶段并总结出防火墙系统设计的一个瀑布模型,对防火墙系统的实际设计起到一定的指导作用.在深入研究应用代理型防火墙技术的基础上针对传统防火墙结构的不足,完成本论文的主要工作,就是设计和实现一种具备内容实时安全检查功能的新型结构的应用代理防火墙,弥补了传统防火墙对机密信息泄露和不适当信息控制很弱,规则固定等不足,还具备其他的一些优点如完全性和灵活性高等.重点在于新型结构应用代理防火墙模型的设计及其子模块的设计与实现,以及设计了一种基于Cache和HASH思想的适合于防火墙的高效率内容检查方法.
其他文献
在因特网越来越发展和普及的今天,许多基于传统软件体系结构的即存应用系统都提出了向基于Web的Internet/Intranet体系结构进行升级和重构的的需求.该重构是相对于重新开发而
该文提出了一种基于代理的身份认证系统,此认证系统适用于多平台、多应用和多用户的大型Intranet.具有如下的特点和优点:通过在客户端和服务器端分别驻留代理程序,充分兼容原
该文主要是针对数据挖掘中几个基本的经典算法加以研究和探讨,提出适应机群并行计算环境的高效算法.虽然目前已提出一些数据挖掘方面的并行算法,但该些算法往往存在着应用局
随着个人计算机的普及以及网络通信技术的发展,分布计算逐渐成为计算 技术的主流。为了使用户能够透明、有效的使用分布在网络上的信息资源和计 算资源,分布中间件成为实现分
现代的密码学解决互连网交互信息的方法是采用公钥密码术,而公钥密码术中的核心问题之一是公共密钥的基础建设即(Public key infrastructure PKI),因此PKI的设计和实现在虚拟
Petri网的概念(PN)是由CarlAdamPetri博士于1962年提出的.八十年代初,Molloy等人将PN应用于计算机系统性能的评价,即所谓的PPN(PerformancePetriNets).现在,Petri网已经成为
该文首次系统地将monoid代数系统与BSP并行结合,提出了一个并行对象-关系型数据 库系统PORDBMS.该系统以Monoid代数系统作为数学基础.Monoid代数系统具有良好的类型 扩充能力
该文首先介绍了协同软件开发工具的需求及其关键技术,产生介绍协同软件不同于其他分布式软件和交互软件的特点及其对开发工具需求和技术的影响,并且考察了当前有代表性的一些
学位
该论文从领导信息系统的需求及其支撑技术两大方面展开论述.领导信息系统不同于一般的MIS系统,需求不是很容易明确,因为领导常常不能明确地说清楚自己真正的需求,因此正确地
随着经济的全球化和网络的急剧发展,由于Web服务的封装性、松耦合和跨平台性的优点,基于Web服务的应用越来越广泛。也正是因为这些特点,已有Web服务具有的功能比较单一,远远