ISDNIAD防火墙的设计与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:C07467001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软交换是NGN(Next Generation Network)体系结构中的关键技术,其目的是为了能够在不同的网络上同时提供语音、数据和多媒体业务。其核心思想是将硬件软件化,通过软件实现原有交换机的控制、接续和业务处理功能。为使传统PSTN/ISDN用户能顺利地向NGN过渡,需要在边缘接入层增加VOIP(Voice Over IP)网关来完成话音在电路交换网和IP网之间互通功能。在NGN中,VOIP网关分为媒体网关和信令网关。媒体网关完成各种传统网络媒体流到基于IP的分组网络媒体流的转换;信令网关完成各种传统网络的信令消息与分组网络中传送的信令消息分组的转换。 出于VOIP网关处于各种因素复杂的IP网络中,有可能受到网络上的各种攻击。本论文致力于ISDN IAD的网络安全研究。首先对ISDN IAD(Integrated Service Digtal Network:ISDN,Integration Access Device:IAD)的技术背景进行分析和总结,对它的网络安全提出了功能需求;其次分析了该功能需求与一般防火墙需求的异同点;最后以ISDN IAD项目为背景,结合ISDN IAD的业务,在研究与分析现有IAD原理及防火墙相关技术的基础上完成了ISDN IAD防火墙的设计与实现。论文的主要研究和研究成果包括: (1) ISDN IAD防火墙对业务数据流保护的方案设计。该方案以ISDN IAD相关业务为背景,通过新增模块来收集业务相关信息,从而为防火墙对业务流的判断提供了有力的依据。这对于其它接入设备的网络安全研究具有一定的借鉴意义。 (2) 采用了先进的“状态检测”技术。通过结合VxWorks操作系统在防火墙开发中的应用方法,利用状态检测技术跟踪ISDN IAD发起的连接请求,来识别外部网络对ISDN IAD的响应。 (3) ISDN IAD防火墙总体方案设计。从整个软件的需求出发,对防火墙进行总体设计。防火墙按照功能划分为业务保护、用户配置、流量限制、常见攻击的防御。结合ISDN IAD的业务特点和VxWorks内核防火墙技术,设计并实现了防火墙各个功能模块。 (4) 依据防火墙软件的需求目标和整体设计结构,研究防火墙各个功能模块的测试方法和步骤。 (5) 从ISDN LAD的开发平台出发,提出一种基于TCP连接临时状念表来
其他文献
航运经营管理决策支持系统对显著提高公司的经营管理水平、增强企业的核心竞争力、为企业快速发展提供更好的信息服务具有重要意义。本课题针对航运经营管理中的船舶调度优化
随着数据库技术和计算机网络的蓬勃发展,互联网已成为企业信息传输和集成的重要平台,分布着海量的信息资源。因此,通过基于Internet的分布式计算以解决企业复杂应用逻辑已成
目前在大规模并行计算模式方面主要存在两种新模式:量子计算模式和DNA计算模式。本文就DNA计算模式做一些研究。作为一种新型的计算技术,DNA计算利用DNA分子进行计算,具有传
计算机网络已经成为现代社会生活的重要组成部分,而黑客技术的发展使网络专家们意识到了网络安全的重要性,网络安全技术也得到迅速的发展。网络安全技术正沿着两条道路发展:一是
降维是模式识别系统的一个构成要素,其本质是将数据从高维映射到能反映原始数据分类本质的低维空间,以利于有效分类。根据映射方式降维算法可分为线性型和非线性型,其中主成分分
1553B总线最初是在七十年代末为适应飞机的发展由美国提出的飞机内部电子系统连网标准,现在它已经在我国的航空航天、军事平台等领域被广泛使用。在对1553B总线系统中的设备
近年来,随着信息技术的发展,人们所面对和接触的数据量也逐渐增大。为了不被海量的数据所淹没,从中得到我们所需的知识,数据挖掘就应运而生了。它是一个新兴的边缘学科,汇集了人工
随着3G网络的不断延伸和无线通信协议的不断完善,数据增值业务越来越受到广大运营商和移动用户的关注。而移动流媒体业务就是其中占据重要地位的新业务之一。 本文就是在此
MANET(Mobile Ad hoc Network)网络是在没有任何现存网络基础设施或是集中管理的情况下动态形成的多跳无线移动网络,有着广泛的应用。在有中心节点的蜂窝网络中,资源的分配比
虚拟现实技术是近年来新兴的一项综合性信息技术,它融合多种信息技术的最新发展成果,为人们创建和体验虚拟世界提供了强有力的支持,并广泛应用到了社会的各个领域。同时近年