GateGod防火墙系统中的状态包过滤和客户端配置管理程序的设计和实现

来源 :四川大学 | 被引量 : 0次 | 上传用户:rocket830214
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的防火墙技术是采用的静态包过滤检查机制,静态包过滤机制的最明显的缺陷是:过滤检查的效率低;为期望的通信,它必须保持一些端口的永久开放,这就为潜在的攻击提供了机会,因此存在着安全隐患。目前防火墙的最新研究趋势是状态包过滤技术。本文设计并且实现了GateGod防火墙系统中的状态包过滤子系统,同时开发和实现了一个便于对GateGod防火墙进行图形化设置的客户端配置管理程序。 具体来说,本文的工作如下: 1.设计并实现了GateGod防火墙系统的状态包过滤功能模块。 2.设计并实现了GateGod防火墙系统的地址伪装和端口映射功能模块。 3.设计并实现了GateGod客户端配置管理程序。配置系统使用C/S模式,它位于管理员熟悉的Windows平台。而对应的服务器端配置管理程序位于需配置的防火墙上,避免管理员直接在防火墙上操作带来的不安全性。配置系统使用图形化的操作界面,大大降低了管理的难度,减少了配置出错的可能,提高了防火墙的安全性。 4.定制了GateGod防火墙系统运行的Linux操作系统——MiniLinux,去除了众多不安全的服务,并定制了内核,做到了功能最小化,使防火墙建立在一个安全的操作系统上。MiniLinux是运行在DOM(Disk On Module)上的,从而大大的提高了GateGod防火墙系统的效率和安全性。5.设计并且完成了防火墙日志系统中的日志水印的功能,从而保证了日 志的可靠性和权威性,为计算机取证提供了有力的支持。 2003年4月25日,“基于hitemet的灾难恢复系统—及时雨紧急救援中心”通过四川省科技厅专家组鉴定,鉴定委员会一致认为:“该系统成果是国内第一款基于hitemet的跨地域、跨平台的容灾系统,属国内首创。整体技术处于国内领先水平。”本文提出的防火墙,有效的保证了“及时雨救援中心”的本地数据中心和远端数据备份中心的安全性,获得了专家的一致称赞。
其他文献
该文在研究了国际上流行的视频压缩编码标准的基础上,详细的分析了H.26X协议的编解码原理,重点研究此协议的原因.在进行图象编解码的过程中,我们的主要工作是消除视频在空间
数据仓库和数据挖掘技术的快速发展,促进着企业决策支持系统的不断更新,也促使企业与客户之间的经济关系发生着重大变革。客户关系管理(CRM)作为近年来数据挖掘技术在企业决策支
集群以其优秀的性价比在高性能计算和超级服务器方面获得了广泛应用,但通信开销一致是制约集群性能进一步提高的关键因素,现已成为了该领略主要研究方向。发展日趋成熟的用户级
KDD是当前数据库研究中的一个热点,概念格则是知识发现和数据分析的有力的数学工具。本文主要关注的是基于扩展概念格的数据挖掘研究,其中内容主要涉及扩展概念格的完全构造以
XML(Extensible Markup Language)是一种基于内容描述的、结构规范的、能够体现数据信息之间逻辑关系和确保文件易读性的元标记语言.XML具有内容描述和显示样式分开、自定义
大数据计算应用具有软件栈系统多样和复杂(例如Hadoop,Spark,Storm等)、负载行为多样和配置参数繁多等特点,这些特点决定了大数据计算负载的调优具有以下挑战:1)性能瓶颈和优化方
该文主要在以下两个方面进行了深入的研究:一是软件测试理论与方法;二是软件测试充分性的度量.论文综述了国内外软件测试发展动态,介绍了软件质量的度量、白盒测试、黑盒测试
该文在讨论分析了目前移动设备的硬件能力和移动计算的主要技术后,采用了其中的一种技术——Java技术来实现一个较为完整的企业应用模型,并对该模型进行了分析和评价.文章着
软件配置管理是软件开发中的一项基本支持活动,是卡内基梅隆大学软件工程研究所SEI提出的软件能力成熟度模型CMM第二级的一个关键过程域.软件配置管理的目标是在软件生命周期
临床决策支持系统作为人工智能和医学知识工程研究中一个非常活跃的分支,一直以来都是国内外研究与应用比较热门的领域,其主要是指将患者的临床数据作为系统的输入信息,通过一系