基于嵌入式平台的防火墙研究与设计

来源 :北京机械工业学院 北京信息科技大学 | 被引量 : 0次 | 上传用户:w_mz2007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着嵌入式系统技术与产业发展,嵌入式平台已经被广泛运用到各个领域,嵌入式系统联网并接入互联网成为必然,因而也带来网络安全问题,必需提供有效解决方法。而在现在所有的网络安全技术中,防火墙是保护内网的一种非常有效的手段,因此本文专门针对嵌入式平台的防火墙技术进行了研究。 本文基于Intel IXP425网络处理器对防火墙功能进行了研究与设计。首先分析了嵌入式系统安全问题和嵌入式防火墙使用的技术,包括:包过滤、状态检测、NAT、代理、SOC技术,以及用于改善性能的规则优化方法;在掌握了硬件平台系统结构后,分析了BOOTLOADER引导程序,并设计了BOOTLOADER的软件丌发流程,裁减和编译Linux内核,完成了软件平台的构建。然后深入分析与研究了Linux防火墙内核,掌握了Linux防火墙内核Netfilter框架的实现机制和用户配置工具Iptables的使用。最后,设计并实现了嵌入式系统防火墙的三种基础功能模块-包过滤、状态监测和NAT,并针对两种常见的DON攻击(SYN Flood攻击和Smurf攻击),进行了防御功能的研究与设计;针对网络带宽管理需求,设计实现了P2P软件流量限制功能。
其他文献
网络模拟,尤其是大规模的网络模拟通常都需要巨大的计算资源。当前普通的单机模拟器由于计算能力的限制,往往网络模拟的规模不能够满足实际的研究需要。因此,当前大规模的网
多媒体通信的迅猛发展对视频处理与传输提出了越来越高的要求。以交互式实时视频通信为代表的视频业务,由于其高带宽、低延时、低误码等要求使得视频业务成为整个多媒体通信
对人体生物医学信号进行采集和处理的便携式设备广泛地涌现在家庭保健和医疗领域。这种设备不仅可以对人体的健康状况做出初步判断,而且还可以作为医院临床辅助治疗装置。本文研究和设计的医疗保健设备对关系人体健康状况比较重要的血糖、血压和心电信号,采用不同于单次或简单多次的测量方式,运用动态长时间的检测方法,力求准确实时完整地反映出有关身体健康的生理参数。该设备设计的主要内容是对生物医学信号的数字处理。由于生
随着城镇化建设的不断发展,汽车已经得到普及,人们也越来越重视除基本生活外的精神建设。然而由于机动车的数量急剧增加、出行人数日渐增多,使得交通变得日加拥挤,引发了更多的交
随着市场竞争的日益激烈,各行业务需求的频繁变化,作为企业管理信息化、过程自动化的一项关键技术--工作流技术,其可靠性、完善性、可塑性、适应性研究成为当今研究热点之一。具
生物特征作为人类个体的内在属性,具有很强的个体独立性和区别差异性。因此,如何有效地将个人的生物特征应用于计算机智能信息处理应用领域吸引了广大研究学者们的浓厚兴趣,从而
SIFT特征匹配算法通过侦测与描述影像中的局部特征,所提取的特征点描述子对图像的旋转和尺度变换具有不变性,因此在图像处理领域应用广泛,但该算法也存在一些缺点。首先,SIFT
数学计算是新时代科学技术进步的重要标志之一。特别是随着计算机的问世,利用计算机进行高效地数学计算,在各个领域有着举足轻重的地位。 从数学计算分类来讲,一般分为符号计
知识发现和数据挖掘是人工智能、机器学习、数据库和统计理论等相结合而形成的新的研究与应用领域,序列模式发现是数据挖掘的一个重要分支,具有广阔的应用前景。随着信息技术日
近些年云计算技术的应用越来越广泛。由于云计算技术在互联网行业中的快速发展,数据的大小和复杂程度(大数据)急剧增加,促使Map Reduce和分布式文件系统,如HDFS(Hadoop分布式