Linux2.4内核下基于Netfilter框架可扩展性研究与实现

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:xkyx2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet 的飞速发展,计算机网络在各个领域的广泛应用,网络安全问题也日益突出地显露出来并受到人们的广泛关注。本文首先分析了网络安全问题的现状,研究了各种网络攻击的方法,讨论了各种实现网络安全的技术。而防火墙作为最早出现的网络安全产品和使用量最大的安全产品,在保护网络安全方面起着十分重要的作用,它是保障被保护网络和外部网络之间信息传输安全性的有效手段。Linux 良好的网络性能和开放源码的特点,使越来越多的用户选择了Linux 作为防火墙的操作平台。Linux 防火墙的发展也是相当迅速的,最开始是Linux 2.0 内核的Ipfwadm,随后是2.2 内核的Ipchains,到Linux 2.4 和2.6 内核的Netfilter/Iptables 框架,防火墙的基本概念发生了很大变化,整体设计也有了较大的发展。Netfilter 框架是一个通用的、可扩展的的框架,其本身提供了包过滤(Packet Filter)、网络地址转换(NAT)功能和包处理系统。本文对netfilter 框架原理和iptables 工作过程进行了深入的研究,分析了在netfilter 框架下防火墙的设计与实现,通过iptables 和POM 库扩展命令设计了一个简单的防火墙系统,并且在内核模式下编写了一个测试模块来说明netfilter 框架的可扩展性。目的是希望通过对netiflter 的二次开发研究,在保障网络安全的前提下,尽可能降低费用,来开发较高性价比的防火墙系统。Netfilter 框架技术的进一步研究必将对推动防火墙技术的发展。
其他文献
RFID技术,是从20世纪90年代以来高速发展的一项自动识别技术,具有优良的特性和广阔的市场前景。RFID中间件是联结RFID硬件设备和后台应用系统的纽带。随着RFID技术的高速发展,RF
随着计算机网络的发展,越来越多地需要使用分布式计算技术来共享资源、平衡计算负载以及合理安排程序的位置。分布式对象技术是将分布式计算技术和面向对象思想结合起来的一种
随着统计自然语言处理技术的快速发展,文本分割日益成为一个重要的研究方向,并在多个应用领域发挥愈来愈大的作用。TextTiling算法作为一种以词汇链为基础的文本分割方法以其较
潜油电机驱动螺杆泵的无杆抽油可实现高扬程、低排量,能达到降低成本提高效率的目的。潜油电机工作在油井下几千米深的地方,是潜油电泵的动力机,驱动潜油电泵抽取地下的原油。特殊的工作环境决定了潜油电机具有特殊的结构构成。潜油电机是一种立式工作的三相异步电动机,它采用定转子分段的细长结构,各定子段之间轴向用非磁性材料连接,各转子段之间有扶正轴承,定转子之间充满专用润滑油。本文根据潜油电机的特殊结构,研究了其
时间和价格是大多数应用系统模型的两项主要参数,因此如何将时间和价格信息有效地在建模工具中表示出来并加以应用成为一个有意义的问题。目前各种扩展了时间信息的Petri网可
基于Web的专业学位管理信息系统是西安理工大学研究生综合管理系统的重要组成部分,主要实现专业学位硕士研究生的管理,包括入学管理、学籍管理、课程成绩管理、开题管理、毕
诸如军事、金融等提供关键敏感服务的大规模计算机网络,安全性是其重要指标之一。当前网络中急剧增加的各种服务以及新技术的采用,一方面满足应用的需求,但同时也增加了出现
随着信息时代的到来,在信息技术被政府、企业、军队等部门广泛应用的同时,信息安全成为备受关注的研究领域。身份认证技术是网络安全和信息系统安全的第一道屏障,以指纹识别技术
网络技术是一把双刃剑,它在给人们生活工作带来方便的同时也给人们带了了许多安全威胁。在与攻击者斗争的过程中,只有对攻击者的相关行为作全面深入的了解,才能把握战争的主
在计算机中实时生成各种场景,巨大的计算量往往成为图形生成、显示的瓶颈。因此,如何简化且有效地模拟火焰、头发等自然景物,已经成为计算机真实感图形生成的关键。本文着重