移动存储设备上桥式防火墙的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:mengyidaocaoren
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络和通信技术的飞速发展,互联网暴露出了脆弱性并时刻面临着巨大的安全威胁。网络安全技术的研究引起了人们的极大重视,并且成为了当前的热点研究问题。防火墙技术作为保护内网的传统有效手段得到了广泛的应用和不断的发展。本文着力于在可移动存储设备上设计并实现一个基于Linux操作系统的软件桥式防火墙系统,具有操作简便、灵活高效、可快速部署的特点,旨在付出最小成本的同时保护内部网络的安全。主要研究成果如下:1、纵向分析比较了各代防火墙的工作方式和优缺点。之后在详细研究桥式防火墙和普通防火墙工作方式的基础上,通过横向比较二者在对网络拓扑的影响和转发效率方面的差异,总结出桥式防火墙具有的优势。2、从代码级详细剖析了Linux操作系统内核中独立的网桥模块和netfilter防火墙模块的结构框架、数据包在网桥模块中的转发流程以及IPv4数据包在netfilter防火墙模块中的过滤流程。在此基础上,设计并实现了一种修改方案,通过改变数据包的转发和过滤流程把网桥模块和netfilter模块整合起来实现一个桥式防火墙核心。3、叙述了把上述具有桥式防火墙功能的Linux核心迁移到以U盘为代表的普通可移动存储设备上的过程。经过测试,成功在可移动存储设备上构建出一个基于Linux系统的操作简便、灵活高效、可快速部署的桥式防火墙系统。
其他文献
摘 要:伊沙,中國当代先锋派代表诗人,其作品对现代诗歌展进程产生了深刻影响。本文试图从伊沙诗歌的语言、题材、审美风格三方面分析其诗歌呈现的后现代性。从而更深刻地理解伊沙诗歌。  关键词:伊沙;解构;后现代  作者简介:雷杰(1992-),女,汉族,陕西安康人,宁夏大学在读硕士研究生,研究方向:比较文学与世界文学。  [中图分类号]:I206 [文献标识码]:A  [文章编号]:1002-2139(
流星余迹通信是一种突发通信方式,其通信信道具有很强的突发性和时变性,这使得该通信方式只能应用于实时性和有效性要求较低的场合。传输帧长对流星余迹通信的实时性和有效性
射频识别(Radio Frequency Identication,RFID)是一种自动识别技术,使用无线射频信号实现信息交互,被广泛应用于物流管理、医疗设备管理、交通管控等方面。在这些应用中,RFID标签
随着互联网中各种计算资源间互操作性的不断加强,传统的方法已经不能很好地解决当前计算机系统面临的安全问题。终端安全是保证整个计算机系统与网络安全的基础,可信计算与Ja
摘 要:戴望舒是我国二十世纪上半叶现代象征派诗歌的代表人物,他一生创作有诗歌、散文等,其中《雨巷》是他最著名的一首诗歌。这首诗歌表面上描写了撑着油纸伞的诗人独自一人彷徨于孤寂冷清的雨巷,他希望遇到一位丁香一样纯洁美丽又略带哀愁的姑娘,实际上表现了诗人对革命失败的迷惘而又带有希望的心情。本文采用韩礼德功能语法中的及物性系统分析了《雨巷》,并从物质过程、心理过程、关系过程、行为过程、言语过程和存在过程
张恨水是二十世纪二、三十年代中国通俗文学的集大成者。无论是在通俗文学的创作上,还是通俗文学的发展上,都发挥了不可替代的作用。本文以《金粉世家》为例对张恨水小说创作
P2P技术由于其固有的非集中性、自治性、容错性和可扩展性等优点,已经被广泛应用于各个领域,并已经成为Internet上最有效的资源共享模型。从国内、外对P2P应用安全性的调查可
《极花》讲述了一个出身于农村,后来来到城市的女孩胡蝶又被拐卖到农村的故事。胡蝶的命运和老老爷、极花和寻星这三个隐喻有密切的关系,贾平凹用这些隐喻道出了女主人公胡蝶
刘呐鸥借鉴了日本新感觉派的创作技巧,继承了十九世纪末现代主义的唯美-颓废思想,他的作品描写了大量的都市男女情欲与肉体的纠缠,既表现了当时大都市上海资本盛行导致的道德
随着多媒体技术的快速发展,在政治、军事和经济等各个领域中产生了大量的涉密多媒体数据,如何保证涉密多媒体数据的安全是当前信息安全领域的重要研究课题。本论文重点研究多