基于Intel IXA架构的防火墙技术

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:sailer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互联环境之中。但是,防火墙作为必备的安全手段,其性能直接决定了网络速度。例如传统的代理型防火墙虽然可以提供较高级别的安全保护,但它同时也成为限制网络带宽的瓶颈,这极大地制约了在网络中的实际应用。新一代防火墙系统不仅应该能更好地保护防火墙后面内部网络的安全,而且应该具有更为优良的整体性能。本文总结了在基于Intel公司的IXA(Intel Internet Exchange)架构上开发一种高性能防火墙的所涉及的若干关键技术。该防火墙具有包过滤、NAT、VPN以及应用代理等功能。其中,最基本的功能是包过滤,主要是根据定义好的过滤规则审查每个数据包,根据匹配过滤规则来确定对数据包如何动作。与一般包过滤不同的还有动态包过滤,它是根据数据包前面的报文描述的会话状态来检查包,从而确定如何对包进行过滤。网络地址转换(NAT)是为了解决传统1P网络地址紧张的问题而产生的它将每个局域网节点的地址转换成一个IP地址,反之亦然,从而可隐藏内部网络地址。VPN是虚拟专用网络,是在公司网中形成企业专用的链路。应用代理也叫应用层网关,通过一种代理(Proxy)技术参与到一个TCP连接的全过程,能达到隐藏内部网结构的作用。此外,该防火墙还具有健全的日志和审计功能。本系统采用模块化层次化设计,具有高性能性、健壮性、可靠性等特点。本文具体介绍了基于Intel公司IXA架构的防火墙的设计思想和实现,具体内容分为如下5个章节来说明:第一章介绍了设计背景,包括防火墙技术的发展和现状,Intel IXA架构,本人承担的工作。第二章是防火墙的需求分析,指出了防火墙的设计目标,安全特性。第三章描述了防火墙的总体设计,包括硬件和软件的设计,以及接口描述。第四章是详细设计,阐述了防火墙各功能的实现,详述如何实现包过滤和NAT功能。第五章总结了系统现状,特色,创新,需要进一步探讨的问题和系统的发展改进方向。
其他文献
本文通过作者实际参与的日本最大的民间组织“伦理法人会”的管理信息系统的项目开发,论述了利用网络原理、数据库技术、软件工程技术进行系统分析、系统设计和开发的理论和方
该文从中国、中国人民解放军气象装备和通信条件的实际情况出发,重点研究探讨了天气雷达组网、雷达信息压缩传输和多种型号雷达信息的同化处理技术,为天气雷达组网拼图的实现
自动推理是一门在给定知识及有关推理策略的前提下,研究用计算机帮助人们进行推理的学科.多种类逻辑及多种类谓词演算是经典一阶逻辑及其演算的重要拓展,并已经在计算机科学
该文提出了一种相类似的新算法——使用色彩与视差空间信息的SCADI(Segmentation of Colorand Disparity Information)分割技术,它由多帧平均的FAS(Frame AverageSegmentatio
信息安全是指如何防止计算机和通信系统中的数据被非授权泄漏和篡改的科学和研究方法.密码学理论和密码技术是信息安全的一个重要组成部分.它涉及到许多学科,诸如数学、计算
针对目前银行存在的多种数据库应用并存的状况,该文提出了一种基于XML的异构数据库挖掘方案,即通过JDBC访问数据库,然后将数据存放到XML文档中,并在此基础上进行数据挖掘.该