基于嵌入式Linux网关改进方案设计

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:qaz123_family
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,人们的生活和工作越来越离不开互联网络。许多企业用户已经拥有了一个或多个自己的局域网,如何稳定、安全的让每个局域网接入Internet,这是一个对于信息安全研究者和用户都广泛关注的问题。为满足这种需求,本文从加强安全的角度对Linux嵌入式网关的改进提出了设想,并对其实现进行了初步研究。 本文从介绍嵌入式系统入手,简述了嵌入式系统的种类及其应用,硬件平台和开发工具,以及嵌入式Linux系统的特点及优越性。并进一步说明了本文所述网关选择嵌入式Linux系统的原因;描述了网关的三个主要需求,即接入需求、安全需求和内网管理需求。接着本文对Linux2.4内核中的Netfilter的源代码进行了解读,并结合本研究详细地阐述了两个技术要点的原理,即包过滤原理和NAT原理(重点在NAT)。在系统分析部分,本文列出了系统框图及原理框图,重点解读了NAT内核源代码及相关源代码文件,对网络其它部分的代码和数据包过滤部分的代码进行简要的说明,最后对所实现的网关安全的性能作出了评价,提出了自己对Netfilter中的NAT技术的观点。 本文进行了以下研究:(1)研究了Linux2.4X内核中Netfilter源代码,并解读了与NAT相关的源程序。 (2)研究了Netfilter的五个参考点,解析了数据包在传输层;网络层和链路层的实际结构,并说明了数据包在这三层中的变化。指出了Netfilter中的轨迹的正向与逆向地址元的对称性被破坏问题。 (3)提出了一种改进设想,并以模块化形式加入Linux内核中。
其他文献
随着国民经济的发展,工业用电量日趋紧张。火力发电厂发展迅猛,汽轮机组单机容量不断增大,自动化程度不断提高,对机组安全监视保护的要求也就越来越高。汽轮机监视仪表(TSI)在机
作为网络上传输和交换数据的主要手段之一,XML的数据安全需要有多种机制来保证,推理控制就是其中的一种。按照实现的机制和运行阶段的不同,XML推理控制可分为静态推理控制和动态
随着计算机的普遍应用,CAD技术也在各行业中普及并迅速转化成现实生产力。它在企业中的应用大大缩短了产品的设计周期,提高了企业的市场竞争力。铸造企业为迎接挑战、促进自身
随着软件技术的不断发展,对软件建模方法的应用研究也越来越深入。软件建模是进行软件系统分析设计的有效途径。 本文以南开太阳校园“一卡通”系统向三层体系结构进行升级
大理石纹釉是一项长久以来受全世界人民所喜爱的手工艺技术。其制作流程的基本特征是,对悬浮在基底液表层的颜料的流动方式进行操纵,然后将得到的图案转移到纸或其他具有吸纳
多Agent理论和技术的研究是分布式人工智能领域的主要研究课题之一,其基本研究任务是协同系统中各个Agent的目标、规划、知识和动作等,以使它们完成各自的任务及协作求解复杂
随着Internet技术的不断发展,网络上产生了大量的信息,如何从中找到满足用户需求的信息成为研究的热点。传统的信息搜索技术已经不能很好的满足该方面的需求,为此,个性化推荐
随着企业信息化步伐的加快,如何及时、有效地实现企业网络办公的自动化,这一问题不仅是大型企业机构最为关注的焦点问题,同样也是中小企业迫切需要解决的问题。实施办公自动化正
移动通信的蓬勃发展,需要高性能、大容量的移动通信系统,这对GSM移动通信网中心数据库的归属位置寄存器(HLR)系统提出了新的要求。HLR是一个管理移动用户的数据库,存储与用户
随着计算机硬件和通信技术的飞速发展,各种嵌入式设备和系统在各个领域中得到了广泛的应用,互联网应用正在从传统的以PC为中心转移到以嵌入式设备为中心,互联网连入的设备特