结合IP-VPN技术的新型防火墙的研究

来源 :杭州电子工业学院 杭州电子科技大学 | 被引量 : 0次 | 上传用户:ghanfeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文结合IP-VPN技术,对新型防火墙在Linux操作系统上的实现进行了深入研究.新的防火墙增强了TCP/IP层的安全性,通过重新编译了Linux操作系统的内核,在其TCP/IP协议栈中添加了VPN模块,即把所有通过Internet传输或接收到的数据包,相应地进行加密、解密处理.防火墙作为整个子网VPN网关,在VPN间建立安全联盟SA,由SAD和SPD共同管理SA,负责所有受保护主机之间跨越公众网的通讯的参数配置,由IKE负责密钥的管理和传输工作.针对传统防火墙中的静态包过滤存在的问题,该文提出改进成为动态包过滤模块的思想.利用Linux操作系统强大的网络功能模块NetFilter,通过缓存比较每个连接在不同时间的状态,可以分析出该连接是否存在潜在的安全威胁;包过滤的规则中,除了最基本的规则,防火墙可以在运行中根据框架的规定,自动插入或者删除规则,从而实现了动态防火墙,大大节约防火墙宝贵的资源.在此基础上,该文完成了新型防火墙的设计并加以实现.
其他文献
论文在对CORBA和EJB性能分析的基础上,重点研究了应用服务器体系结构和形式描述,并对应用服务器的核心技术:组件管理、控制台和对象事件事务服务器进行了详细讨论和设计,并予
该论文中的数据仓库是建立在清华同方计算机公司客户服务部门的管理系统之上的.论文首先进行数据源和用户需求的分析,确定数据仓库的主题,而后建立数据仓库的数据表.然后讨论
该课题意在分析与完善802.11协议的MAC访问技术,使它适合于军事无线通信领域的需求.近几年来,支持高速局域网的IEEE802.11协议和Adhoc模式标准获得了巨大的发展,使该课题的设
现代硬件体系结构的发展给编译器技术带来了很大挑战,各种各样不同的指令集迫切需要一种体系架构统一的编译器来实现高级语言编程.该文通过对编译优化的一般理论和相关研究方
物联网通过各种信息传感技术,按约定的协议,把物理世界中的物体与互联网相连接,进行信息交换和通信,实现对物体的智能化识别、定位、跟踪、监控和管理,从而将互联网扩展到物理世界
中国是一个具有悠久历史的文明古国,中华民族的形成是由部落到家族,由家族联合而成中华大民族。有族必有谱,族谱增强了家族血缘关系的凝聚力。族谱资料在民间广为流传,但较为分散
当前主流汉语语音识别技术中对语音信号表示的相关研究较为缺乏,且未能充分结合汉语自身特点,基于此该论文主要对汉语语音信号中声学语音学知识的提取及基于知识的动态结构汉
论文分为电子邮件简史与协议分析、GSMS规划与设计、协议扩展及安全性三个部分.首先介绍了电子邮件及采用电子邮件传输文件的优越性,对有关的SMTP、POP3、电子邮件格式、电子
该文对搜索引擎系统的框架构成进行了探讨与完善,提出了一个可行的、基于P2P技术的搜索引擎系统的框架,并对该系统的部分构成模块在Linux下加以了实现.该文首先对搜索引擎技
该文通过对信息过滤一般过程的分析,将信息过滤中的相关技术引入到网络安全领域.研究了文档信息表示理论、中文信息处理的方法,利用VSM模型和TFIDF公式,实现了特定分类文档的