复合型防火墙扫描防御与客户端认证模块的设计与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:huanan_0909
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的不断扩大以及网络应用的多样化,网络安全问题日益严峻,网络安全愈发变得难以人工控制。在市场需求的推动下,产生了各式的网络安全产品。在越来越多样的网络安全产品中,防火墙超越了其他网络安全领域,成为发展最快的安全产品之一。在防火墙产品的升级过程中,传统的纯软件式防火墙已经不能够适应当前市场对防火墙性能需求和多样化的功能需求,专用的高性能防火墙设备成为大多数网络服务商的必然选择。同样由于多样化的网络安全功能需求,防火墙的检测方式也在不断发生着变化。从最初始的单包过滤防火墙,到各种应用代理防火墙,防火墙体系结构与检测方式都在不断的向前发展。对于专业防火墙设备而言,综合前人的智慧,去芜存菁是一个必然的选择。复合型防火墙就是这样一种选择的结果。复合型防火墙基本上兼容了前两个阶段防火墙的优势,既能在单包攻击防御方面保持高效,同时又通过应用代理弥补单包防火墙的功能缺陷。本文基于复合型防火墙架构,设计并实现了扫描攻击防御和客户端认证代理两个业务模块,同时对这两个业务处理过程中的一些关键部分提出了优化思路与解决方案。在整体结构设计方面,综合了两种防火墙的优势以及具体业务模块的要求,在报文预处理,业务数据管理和攻击日志管理等几个方面进行了统一的处理,从整体上提高了防火墙的性能。在扫描攻击防御部分,提出了一个统一的报文统计流程,在简化计数操作的同时,可以对目前公认的三种扫描攻击做出有效而准确的识别。在客户端认证代理部分,提供了面对目前三种主流网络应用协议的多种代理方式。在业务处理流程中,设计了一个有效的老化数据维护的层次结构模型,减少系统计时器中断频率。本文最后提供了系统的主要测试数据,通过功能测试与性能测试两个角度,证明了本系统功能的正确性与高效性。在功能测试部分,模拟了实际业务中的不同情景,全面对业务逻辑进行测试。在性能测试中,在相同环境下,通过新模块对转发性能影响对比,验证了系统的高效性。
其他文献
目的研究临床护理路径在自发性气胸外科治疗中的应用效果。方法选取2016年8月到2019年8月期间本院收治的26例自发性气胸外科治疗患者作为研究对象,将这26例患者随机平分为对
儿童文化是"以儿童自己的思想和行为来决定其价值和标准的文化",是"儿童特定的生活方式和生活过程"。本文梳理了儿童文化与成人文化的关系学说,主要有冲突关系、共生关系、"
<正>博物馆品牌经营为博物馆建筑设计引入新语境20世纪90年代以来,外部竞争环境和内部组织结构的变化使得博物馆纷纷运用市场化的经营管理方式来争取资源和吸引观众。源自商
随着我国人口老龄化程度的不断加剧,传统养老模式已不适应老年人多样化的养老和医疗需求。因此,必须对医疗卫生服务在养老护老中的作用进行全新定位,鼓励养老服务与医疗服务
借鉴农业面源污染负荷核算研究成果,结合我国实际情况,以输出系数法为基础,提出矿区面源污染负荷核算模型.考虑重金属污染的来源和特点,将矿山地区的土地类型分为尾矿库区、
目的:探讨根管显微镜联合P5超声技术对钙化根管治疗的临床效果。方法:选取本院收治的经常规根管预备失败的84颗钙化根管患牙,钙化根管182个,在根管显微镜辅助下,使用超声根管
目的报道1例以卵巢功能不全及脑白质营养不良为主要临床表现的线粒体病病例,提高临床医生对线粒体病的认识。方法收集1例诊断明确的线粒体病(卵巢-脑白质营养不良)患者的临床
目的:探讨湿疹患者与健康人外周血中信号传导与转录激活因子4(STAT4)、白介素35(IL-35)mRNA表达水平的差异及其与湿疹皮损面积与严重程度评分(EASI)的临床相关性。方法:湿疹
会议