IPv6防火墙状态检测技术的研究与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:Zoeyha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
以Internet为主要标志的网络技术飞速发展,为人们的日常生活和社会生产的发展带来了巨大的便利。随着网络深入到社会生活的方方面面,网络信息安全的问题已经成为人们关注的焦点。防火墙技术作为保护网络信息安全的主要技术之一,目前已经成为构建安全可靠网络的常用方法。随着新一代互联网协议——IPv6的产生和即将到来的大规模应用,进行IPv6防火墙的研究是必要而且迫切的。相对于传统的包过滤和应用网关技术,状态检测具有速度快,安全性较高的特点,是目前主流的防火墙技术。Linux作为开放源码的操作系统,有着广泛的应用。其2.4和2.6内核版本不仅支持IPv6协议栈,而且所采用的Netfilter/iptables框架引入了模块化的构建方式,可以方便地实现IPv6防火墙。本论文的主要目的就是对基于Linux操作系统的IPv6防火墙状态检测技术进行研究和实现。围绕这一目标,主要做了以下三个方面的工作:①在分析IPv4状态检测技术和Linux防火墙框架Netfilter/iptables的基础上。通过在Netfilter的NF_IP6_FORWARD HOOK点挂接自定义状态检测函数,以可加载内核模块的方式实现IPv6防火墙状态检测模块。②基于Patricia tries构造半开连接表来处理TCP连接建立的过程,利用端口队列来跟踪每个半开连接,按照先进先出的原则对半开连接进行数量统计和状态检测。模拟实验表明,引入这种方法的IPv6防火墙状态检测模块能够比较有效的抵御Syn Flood攻击。③为了提高连接状态表匹配的效率,采用一种新的哈希函数以解决IPv6 128 bit地址造成的连接状态表过大的问题。并且基于IP流的思想,在哈希表的头结点中增加一个指向上次匹配成功的冲突链结点的指针,以提高下次匹配的查找速度。本文基于理论分析和技术实现,对IPv6防火墙状态检测技术进行了研究和实现并优化了性能,为IPv6下的网络安全做出了有效的探索。
其他文献
心电信号的自动分析诊断技术,是通过模式识别方法来提取心电信号中的有效特征,并给出辅助结论,从而帮助医生更加快速准确地给出诊断结论,提高诊断效率并减少误诊率。传统的心电信
近年来,表情识别技术作为一种新型的人机交互方式,受到了越来越多研究者的关注。本文对国内外现有的人脸表情识别技术和方法进行了分析,在比较现有的表情识别方法的基础的上,在针
可信赖性已形成较为成熟的理论体系,是度量各种分布式系统服务质量的重要指标。随机Petri网(Stochastic Petri net,SPN)对系统的并发性、异步性和不确定性具有很强的动态分析
主观试题自动批改技术作为自然语言理解中重要课题之一,对于学生自侧作业、大规模在线考试方面具有非常重要的意义。目前针对客观题的自动批改技术己经相当成熟,但是,对于论述、
伴随着Internet的飞速发展,博客系统作为一种社会性软件,在互联网上得到了广泛的应用,同时Internet上的各类信息资源和博客用户群也在迅速激增,面对互联网上丰富的信息资源,
随着网络中多媒体业务和P2P业务的广泛应用,对网络流量识别与控制技术的研究已成为网络流量管理中的重要课题。网络流量控制是保证网络中关键业务正常运行的重要手段。网络流
计算机网络的复杂化和异构化要求网络管理系统能够提供更加智能、动态、高效率的网络控制能力。本文首先分析了网管技术和移动代理技术的研究现状、总结了当前网络管理系统在
运用计算机图形学及图象处理技术可以形象、直观地显示科学计算的中间结果及最终结果并进行交互处理,因而许多抽象的、难于理解的原理和规律变得更加容易理解了,许多冗长而枯
近年来,处理器的性能依然遵循摩尔定律不断提高,功耗也随之增加。各类便携智能终端和移动通讯设备迅速普及,人们对移动计算的要求越来越高。这些移动计算设备通常采用电池作为重
如今,Web成为了网络信息的主要平台,是人们获取知识的主要来源。但是,由于Web页面的无结构性、超链接的自由无序、以及Web内容的海量性、多样性和动态变化,人们从Web上搜索真正想