安全技术分级思想研究及基于NETFILTER的实现

来源 :中山大学 | 被引量 : 0次 | 上传用户:BluePenguin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文提出了安全分级思想,据此对NETFILTER进行体系扩展,以实现将各种典型的防护手段无缝地连接到一个统一的框架中.这样做的好处是用户可以根据自身的需要选择相应的安全级别,将各种防护手段较好地集成到一个统一的框架体系中,以实现对主机或企业内部网的安全分级控制,这样不仅方便用户的管理配置,同时也很大程度上减少了系统开销,节约了系统资源,提高了效率.同时,还可以克服原来的NETFILTER作为包过滤防火墙,只能通过数据包头进行包过滤的缺陷.该文实现了相应的模型系统,并对它进行了测试和分析.
其他文献
网络规模的不断膨胀,既扩大了数据存放的空间,又加大了数据处理的难度,p2p计算模型能够充分利用每个节点自身的资源和能力,相对于c/s计算模型,能提供更强的整体性能和可靠性.
开放式控制器人机接口(HMI)是开放式数控系统的核心组成部分之一,为操作员提供了便于操作的友好的图形用户界面(GUI).针对NC200数控系统,该文首先介绍了数控系统的总体结构,
随着网络的发展,网络管理越来越重要.各大院校的校园网都已经初具规模,良好的网络管理成为校园网能否正常、有效运行的关键.性能管理的最大作用是能帮助网络管理者减少网络中
当今社会中,随着人们远程协同工作需求的日益增长以及计算机技术、网络通信技术的进一步发展,计算机支持的协同工作(CSCW)逐渐成为人们研究的焦点.协同编辑系统作为CSCW系统
该文针对传统数据挖掘技术在图像挖掘上的不足,分析了当前图像挖掘的特点及现状,并在全面、深入掌握数据挖掘技术的基础上,结合数据库及数据仓库,图像检索和处理以及人工智能
信息化时代的到来,各种数据规模飞速增长。面对规模越来越大的网络、图数据规模,如何高效的对其进行处理,成为一个新的挑战。本论文主要对图处理中的关键技术:图存储与并行计
属性约简是粗糙集理论研究的核心问题之一,该文首先介绍了Pawlak粗糙集模型以及决策表、差别矩阵和约简等基本概念,并在此基础上详细介绍了属性约简的几种基本算法,如PQ算法
AAA,即Authentication,Authorization和Accounting,是一种旨在核实用户身份,提供用户服务权限,收集用户消耗资源信息的分布式网络资源访问控制体系结构.它是认证计费依据的理
随着网络技术和网络应用的不断发展,网络安全变得越来越重要,对网络系统进行安全性测评是保证网络安全的有利手段,已成为研究热点.该文在深入研究网络安全测评的标准、模型和
本文论述基于J2EE体系结构建立网上试题库系统。建立网上试题库系统的目的是通过网络共享试题资源,并提供网上考试功能。J2EE是建立服务器方应用程序的一种系统平台。基于J2EE