基于Linux主机IPv6防火墙的设计与实现

来源 :天津工业大学 | 被引量 : 5次 | 上传用户:tanmite123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet在社会各个领域的不断推广,以及骇人听闻的“网络黑客”事件的时有发生,使得曾经被我们忽视了的“网络安全”正日益受到业界的关注和重视。造成Internet网络不安全局面的原因很多,网络攻击和非法入侵的手段也很多,但是究其根本原因,是缺乏一个能保证网络高度安全的防火墙。 Internet网络现在所采用的是IPv4协议,但由于IPv4协议存在着这样和那样的缺点,IPV6协议已经成为未来网络协议发展的必然趋势,这也为设计防火墙系统提供了一个新思路。本文提出了一种基于Linux的防火墙和入侵检测技术(IDS)相结合来保证网络安全的解决方案,即在Linux系统下IPV6防火墙的设计与实施。 本文从网络安全的现状谈起,探讨了网络安全的主要威胁因素和相应的攻击手段,同时也归纳了针对这些威胁因素和攻击手段而采取的提高网络安全的安全措施和技术手段。接下来的内容共分为三部分,就网络安全的解决方案进行了深入的研究和探讨,并设计和实现了该防火墙系统。 第一部分包括第二章,主要按照软件工程的实现方式围绕系统的实现展开讨论,包括总体设计、需求分析、系统实现步骤、软硬件环境以及系统所要实现的功能。最后对系统实现的软硬件环境的原理和发展趋势进行探讨。 第二部分针对系统的总体设计和需求分析,对该防火墙系统实现的原理和具体的实现过程进行了讲述,它包括第三章和第四章。其中,第三章提出了防火墙系统实现的总体结构,主要对数据包嗅探器(sniffer)、数据分析处理、数据库操作、流量统计的结构与原理进行分析,重点讲述了该防火墙系统向IPV6移植的原理;第四章则综合以上的理论和原理分析,分别对数据包捕获模块、数据处理模块、规则设置模块、数据库查询模块和流量统计模块进行设计和实现,并着重讲述了向IPV6移植的实现过程。 第三部分对该防火墙系统进行测试,并且根据这些结果,分析了现有系统的不足和以后需要解决的问题。包括第五章和第六章,其中第五章讲述了防火墙系统实现以后的运行界面及运行结果,以及向IPV6的移植以后对系统的测试过程;第六章对所实现的系统提出了改进意见,并对以后IPv6防火墙技术的发展进行展望。
其他文献
企业集成发展到今天,仍然存在着一些诸如流程重组与快速集成等迫切需要解决的或需要进一步改善的问题.该文密切结合企业的需求,基于Sun One体系,提出了一种基于通用平台的支
随着网络技术和计算机三维技术的发展,虚拟现实已经得到广泛应用。本课题在对比了常用的几种图形技术后,选用JAVA 3D图形开发工具进行交互式三维场景生成的研究探讨,并且针对消
在该文中深入讨论了采用基于WEB技术,并以工作流作为运行环境的电子表单的技术架构、具体实现以及该类产品的适用范围和应用价值.该文的章节结构为:第一章重点分析了基于WEB
嵌入式实时操作系统的研究与开发对提高嵌入式实时应用的技术水平具有重要意义,随着嵌入式实时操作系统应用范围的不断推广,其使用的数据量也逐渐增加,如果仍然按照传统方法
自然语言处理已历时三十年了,热潮莫过于机器翻译。机器翻译的热潮过去后,逐渐进入平静、现实的务实阶段。近期人们将目标定在资料整理、因特网上检索、摘要、过滤以及限定应用
随着嵌入式系统和Internet的不断发展,在嵌入式系统中网络方面应用的需求越来越大,在很多嵌入式系统中TCP/IP协议是嵌入式操作系统必须实现的功能.该文针对以上的要求,以一个
在对各种传统的Unix/Linux进程迁移算法进行分析研究的基础上,对进程迁移机制提出三个方面的改进.第一,在转移进程状态数据和恢复进程执行方面,不做检查点直接转移数据至目标
对用户来说,网络安全体系中检测者和响应者同样重要。然而对两者的研究却大不相同,长期以来,响应技术的研究未受到重视。实际应用中的网络安全产品把响应模块的任务留给了用户完