基于IPV6协议下的防火墙技术研究

来源 :南昌大学 | 被引量 : 0次 | 上传用户:jianghui_one
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国第一个全国性下一代互联网CNGI核心网CERNET2正式开通,IPV6下的各项应用成为学术、商业界研究的热点。作为IPV4协议下保障网络安全的重要环节—防火墙,是否适合在IPV6协议下应用以及如何应用?这是本文的中心问题。 本文作者从防火墙的功能和IPV6的安全协议—IPSEC的功能两个方面做了比较,得出了防火墙在IPV6协议下存在的必要性,并提出了一个有效结合IPSEC的防火墙设计策略。 该策略,充分利用了IPV6报文的扩展报头,设立端口选项从而使得防火墙在IPV6协议下,能对IP地址、端口号进行过滤。为了实现防火墙在IPv6下的对数据包进行内容过滤,本文在端口选项中增加了一个过滤级别的参数,终端装置的防火墙系统通过这个参数实现了数据包内容过滤。针对端口选项引入可能导致的新的不安全因素,源端口号和目的端口号很可能被篡改,使得防火墙无法有效的保护内部网络。建立一个称为Internet Security Association and Key Management Protocol(ISAKMP)验证关联(Validate Association,VA)的安全通道,以保证数据包的完整性。 为了验证该策略的可行性,本文作者搭建了IPV6实验网络并实现了防火墙系统的主要功能。文中,详细介绍了系统的架构,以及实现的包过滤的流程图和算法。最后,作者对系统的功能、性能、安全性做了实验和分析。 在实验中: 1.测试了防火墙的过滤时延,通过数学公式,计算出使用该策略实现的防火墙的网络吞吐量。 2.模拟病毒包,发送数据包,测试了防火墙抗病毒攻击能力。 通过测试实验,证明了该策略具有一定的实用价值。
其他文献
随着Internet应用的不断普及和深人,信息安全的形势日趋紧迫,使得身份认证、权限管理和分配,以及如何保障数据安全等技术,已经成为当前的研究焦点。 PKI(Public Key Infrastru
在计算机信息技术飞速发展、信息化系统广泛应用的今天,报表是办公自动化及管理信息系统、专家系统,决策支持系统等系统中信息处理和交互的主要方法和手段之一。本课题以林业
随着市场经济的发展,企业信用成为一个越来越值得关注的问题,如何才能更加客观、准确而全面地评估企业的信用也自然成为了一个越来越重要的问题, 过去研究企业信用,一般都忽略
卡通是一种以绘画等造型艺术为主要表现手段的艺术形式,现已成为当今人们最喜爱的媒介传播形式之一,广泛应用于电视动画片、动画电影以及游戏开发等领域中。 渲染技术可以
利用低压电力线路进行高速数据通信无需另外布线,安装和使用方便,成为宽带网络多元化的发展方向之一。但目前国内电力线宽带接入终端(基于Intellon51X1芯片)只提供MAC层管理接
MIPS的意思是Microprocessor without Interlocked Pipeline Stages,即无内部互锁流水级的微处理器,它是世界上很流行的一种RISC处理器。与CISC相比,RISC的设计周期更短,设计也更
本文主要讨论了三维几何网格模型的几何压缩算法的现状。并针对目前拓扑压缩算法大都仅适用于三角形网格的现状,提出一种新型的无损压缩算法以及其实现方法。该算法的特点如下
频繁项集挖掘是一类重要的数据挖掘问题,可以广泛应用在关联规则挖掘、相关性分析、入侵检测、序列模式、分类和聚类等多种数据挖掘任务中。本文对大量频繁项集挖掘算法进行
随着面向服务架构SOA(Service-oriented Architecture)的发展,Web服务组合已经应用到日常生活的各个领域。用户在使用Web服务组合时,需要提供一些个人隐私信息以完成必要的业务功
基于案例的推理(Case-Based Reasoning,CBR)以完全不同于基于规则的推理(Rule-Based Reasoning,RBR)的方式在人工智能的众多技术中独树一帜。CBR可以理解为使用先前的经验来解