基于LINUX分布式复合网关安全原型的研究与设计

来源 :中南大学 | 被引量 : 0次 | 上传用户:Luke_ibox
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet特有的共享性、开放性及其依存的TCP/IP网络协议体系,从根本上决定了它缺乏一种可靠的网络安全机制。本文以网络安全技术中的防火墙技术为研究基础,分析了传统防火墙技术的发展历程,比较了现有防火墙系统所采用技术及各自的不足之处,针对TCP/IP协议中现存的各种安全问题,提出了本篇的研究课题即如何运用多种网络安全技术来构建一个可靠的安全网关原型系统,以及如何搭建一个高效集成的安全的网络运行环境。 论文通过对Linux内核安全机制的研究和学习,在分析Linux内核Netfilter安全功能框架和安全辅助体系Iptables工作原理的基础上,提出一种基于Linux平台的分布式复合网关安全原型(PLBDHG Prototyping A Linux-Based Distributed Hybrid Gateway)。论文对该安全网关原型建立和实现过程中采用的安全技术和安全策略进行了详细研究和探讨,并阐述了建立和设计开发PLBDHG安全网关原型的必要性及意义。 PLBDHG安全网关原型采用多级分层的网络安全技术和多种系统安全策略相结合的优化体系结构设计。系统设计实现了基于状态检测的网络数据的获取和监控、数据信息流的过滤和分析、网络地址转换及透明代理、网络流量监控和负载均衡、及基于状态信息的网络连接的跟踪和路由策略等功能。它将网络层安全策略与应用层安全策略、系统级安全策略与用户级安全策略有效结合加以运用。安全网关系统层次化设计的功能原型实现了集多种功能于一体的、基于系统安全策略和用户规则的安全访问控制。系统通过一定的运行环境和实验平台,对该安全模型进行了评估,并从有效性和可行性方面进行了论述。最后,论文对下一步的研究工作及未来防火墙技术的发展趋势和研究方向提出了建议。
其他文献
本文提出了一种对MPEG-4中采用的静态纹理压缩算法—多层零树熵编码(MZTE)的改进方法。首先分析了图像及视频压缩的技术现状,论述了小波分解及在图像压缩中的应用、分形预测编
该文针对当前应用广泛的虚拟设备驱动技术和基于Windows系统的信息安全产品所采用的一些实现技术进行了分析和研究,引入了分布式防火墙的模型,提出了基于虚拟设备驱动技术构
随着网络技术的普及,计算机的安全问题变得越来越严重.入侵检测系统能够监视对计算机系统的非法访问,误用和滥用,确保计算机应用系统的安全.在我们所设计的上海捷玛流通EDI系
民用住宅的暖气计量一直是供暖技术中的一个主要问题,特别是在我国经济由粗放型向集约型转化的过程中,节能高效是目前工业生产和生活的一个主题。随着国家对建筑节能要求的不断
随着多媒体制作、存储、传输等技术的迅速发展,多媒体数据(图像、视频、音频和文本等)在我们的生活中无处不在.因此,在多媒体数据的描述、查询、浏览及管理中存在的问题急须
为了解决软件体系结构漂移和体系结构侵蚀的问题,英国艾塞克斯大学的Eden博士从理论上提出了一种新的程序设计范型——两层式程序设计(TTP).通过对该理论的研究以及对传统程
人们利用便携终端通过IP网络传输视频信息的需求越来越多,为了实现这个目标,有两个问题需要解决:1.编码方法要简单高效。方法简单,容易用硬件实现,且功耗低;方法高效,可以有效的利用
P2P是人们针对C/S结构提出的一种网络结构,这种网络结构中所有的网络结点是互相对等的,它们既是Client又是Server。P2P通过这些对等体之间的直接交换实现计算资源和服务的共享。
事件管理系统是智能运输系统(ITS)的一个重要组成部分,而事件检测则是事件管理系统的核心,是高速公路管理与控制系统能否成功运行的关键技术.快速、准确地检测出高速公路上发
在数字电视即将来临之际,由于国内数字电视的中间件标准仍没有出台,这影响了国内对于数字电视交互性等高级性能的探索.该文在基于辽宁电视台的网上播出系统的实施过程中,针对