新型防火墙核心技术的研究与设计

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:weixiant241
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机网络和信息的安全防护方面,防火墙是最基本,也是最有效的网络安全设备,其往往是多种网络安全技术的集中体现.访问控制技术、策略管理技术、审计管理技术、认证技术、入侵检测技术、VPN等等,无不在防火墙技术上体现.该文主要研究了互动式防火墙的原理和以状态检测技术为主的复合防火墙的原理.互动式防火墙,主要是指整合系列安全产品,构架成联动一体的产品体系,实现对用户、资源和策略的统一管理,确保整体解决方案的安全一致.以状态检测技术为主的复合性防火墙,相对于包过滤和应用代理防火墙来讲,不但更加成功地实现了对应用层的细粒度控制,同时,更有效保证了防火墙的性能.Linux具有开放源代码的巨大优势,为我们研究防火墙提供了优越的条件.该文先是剖析了网络设备的初始化工作,接着对数据包的传输和接收进行了分析,最后介绍了Netfilter的工作原理.Netfilter提供了一个抽象、通用化的包处理框架,通过在Netfilter中定义的捕捉点上注册包处理函数,可以实现状态检测防火墙的设计与实现.该文设计的状态检测防火墙,除了对TCP、UDP、ICMP进行了具体的设计外,并设计了访问控制算法进行了功能拓展.
其他文献
随着Web服务在电子商务和政务等领域的不断发展,其安全性也越来越显示其重要性.为了解决这些安全问题,有关权威组织机构合作制定了统一的Web服务安全规范,以便利用原有的Web
该文设计了一个基于ORP的J2ME虚拟机——ORPME(Open Runtime Platform Micro Edition)以及一个运作在ORPME之上的J2ME CLDC(Connected Limited Device Configuration)类库—
本文总结了作者的研究工作及成果,主要包括以下内容:详细介绍了SAN的概念、特点和当前应用,并对其存储方式、物理架构以及逻辑架构进行了分析,并介绍了SAN的实现所涉及的一些
山西是全国以至全世界水资源奇缺的地区之一,万家寨引黄入晋工程是一个牵系全国的大工程,工程规模仅次于三峡和小浪底,是中国目前在建的第三大水利工程;是从根本上解决山西水资源
受启发于各种自然现象的智能算法已成为当下热门的研究课题,尤其在解决复杂的大规模问题时,智能算法具有极强的有效性。目前,智能算法受到广泛关注,已成功应用于系统优化、工程设
车辆牌照的自动识别是数字图像处理技术与模式识别技术在交通信息系统中的重要应用。随着交通管理信息化的快速发展,车辆牌照识别技术已经成为当前研究的一项重要课题。由于现
我国电子病历系统经历了近20年的发展,如今已保存了大量珍贵的病人就诊数据。通过对电子病历进行统计分析,可以为医生提供决策辅助与支持。但由于电子病历使用传统的关系数据库
随着地理信息系统(Geographic Information System,简称GIS)应用范围的不断扩大,发展WebGIS,实现地理信息的网络化是当前的迫切需要.基于WebGIS的发展现状,研究利用下一代分
本文介绍了一个基于Linux和XIM协议的输入法服务器Zhhzinput的设计与实现,并以纵横汉字输入法为实例,具体介绍了如何在Zhhzinput上实现一个输入法。 首先给出了课题背景和课
随着信息时代的发展,电子信息产品已经成为现代化信息社会文明与进步的标志,人们对它们的需求也逐年增大.从上世纪90年代以来,电子信息类产品的开发明显出现了两个特点:一是