基于linux防火墙的协议识别研究

来源 :武汉理工大学 | 被引量 : 4次 | 上传用户:tinacat
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展,尤其是目前云计算的快速发展,网络安全问题已经被越来越多人所关注。而黑客的攻击也从来没有停止过,用户的资料和信息无法得到充足的保障,同时一些P2P软件的大量使用,对公司的带宽也构成了相当大的危害,因此,构建一个安全的防火墙,保护上网用户的安全日益引起重视。传统的基于端口和静态特征的协议识别方法识别率越来越低,而越来越多的通信软件也采用加密通信,这就使得靠传统的协议识别方法已经不能满足网络安全的需要。正是基于上述情况的出现,通过对当前主要几种协议识别算法的研究之后,本论文提出了一种既能够基于一般的传统识别方法识别出一般协议,又能够通过高级的识别方法识别出那些较难识别的网络协议(如加密的gmail邮箱等)的防火墙构建方法。最终构建了一个基于Linux Netfilter框架的防火墙。本文的主要研究工作如下:本文在分析研究常用模式串识别算法的基础上,提出了一种新的模式串识别算法--逆向匹配算法,与当前经典的模式匹配算法,如AC,AC-BM算法相比,对同样大小的文本目标串,识别速度可以提高100ms左右。尤其是在识别数量较多的网络数据包时,能够做到快速准确。然后对加密网络协议的特征进行了研究分析,以加密的gmail协议为例子,分析了网络数据包的典型特征,利用设计的逆向匹配算法,能够在tcp连接后的第三个网络数据包即可检测出加密的gmail协议包。接着构建了一个轻量级防火墙的模型。该模型分为四个模块,其中以静态识别模块和动态识别模块为核心部分,可以结合起来识别依靠静态特征识别很难识别的加密网络协议,如加密过的gmail协议等。最终对该系统进行了测试验证,对Webmail协议,IM软件的一些典型协议,通过wireshark进行了大量的数据包抓包分析,总结了一些协议的特征串,测试结果表明,无论在时间上还是准确性上,所设计的防火墙都能满足识别要求。
其他文献
近年来,随着科技的不断进步和网络的迅速扩张,可随时随地进行接入的、无固定基础设施的无线自组织Ad Hoc网络技术也取得了长远进展。而在网络用户群体数量迅猛增长的同时,全世界
近年来,随着燃气轮机技术的不断发展与成熟,其性能、效率及技术水平有了很大的提高,已广泛应用于电力工业、石油工业、化工冶金行业及舰船动力等领域。作为燃气轮机动力中最重要
视频编码是现代数字信息技术领域的一个重要研究课题。为了使视频编码器能够更好地发挥其性能,满足各种实际应用需求,编码器都采用了各种控制和优化技术,如率失真优化技术、
记者从哈尔滨市财政局了解到,哈尔滨市财政筹措落实专项资金2亿元,对哈尔滨市8个城区淘汰黄标车给予补贴。截至目前,市财政局已受理补贴车辆近200台,接受群众和单位咨询100多
随着经济和科技的快速发展,人口老龄化现象日益严重,已成为社会的突出问题。与此同时,老年人的健康和安全问题也引起了社会广泛的关注,智能化养老已成为社会的一项重大需求。
近年来,用户对数据速率、服务质量和网络容量的需求不断提高,带来了无线通信系统设计中新的挑战,而MIMO技术逐渐成为应对这些挑战的最具前途的通信技术之一。这种技术充分利用无
位置管理在个人通信服务(Personal Communication Services, PCS)网络中起着重要作用,可有效地跟踪在PCS网络覆盖范围内移动终端位置。性能分析在位置管理方案和系统设计上起
随着多媒体技术的快速发展和数字技术的普及应用,使得多媒体数据信息(包括图像、音频、视频等)大量出现。如何快速、有效的从海量的信息资源中检索到所需信息,现已成为多媒体
以管材、棒材及轴类为典型代表的圆柱体构件广泛应用于多个领域,对其进行缺陷检测是确保生产和使用安全的重要环节。本文针对圆柱体构件,以超声技术为检测方法,研究了其内部缺陷重构算法。本文针对圆柱体构件及其内部缺陷类型,介绍了超声检测方法、原理及超声传播特性,并采用PZFlex软件仿真的声压图分析了超声波在界面和缺陷处的传播情况;通过实例分析了传统渡越时间重构方法的不足及其产生的原因,结合超声波的传播特性
内蒙古自治区政府日前下发《2014年主要污染物总量减排计划》。  计划提出,为严格控制污染物排放增量,在新建项目备案、核准和审批过程中,严格控制“两高一资”行业盲目发展;按