基于NAT的混合型防火墙在城市防控体系中的设计与实现

来源 :兰州大学 | 被引量 : 0次 | 上传用户:nsnsd_
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
城市报警与监控系统是公安机关进行预防、控制和打击各种暴力、犯罪活动的重要技术平台,依托公共网进行构建,如何确保内部网络安全以提供方便、快捷的接处警服务显的至关重要。本文基于以上背景,参与设计、实现了一款基于NAT的混合型防火墙硬件产品,并在城市防控体系中加以应用测试。论文具体研究和实现工作包括以下几个方面:☆研究了城市防控体系的功能、网络结构和实现流程,并对其安全性进行了分析;☆研究了传统防火墙技术的分类、功能、设计策略等,并对其优缺点进行了分析;☆研究了NAT技术实现机制,包括工作原理、模式及其实现功能,并对其安全性进行了分析;☆分析了动态包过滤、透明代理、基于Web配置管理等模块的功能,着重论述了基于NAT的混合型防火墙中NAT模块的设计与实现;☆基于NAT的混合型防火墙在西北某市城市防控体系中的应用测试。本论文提出了将NAT技术应用到防火墙技术当中,构筑混合型防火墙的思想。实际测试结果表明,作者实现了防火墙对网络访问和地址转换的双重控制功能。该研究成果采用端口地址动态转换,不仅节约了IP资源,而且提高了防火墙的整体安全防御能力,具有较高的技术价值和很广的应用价值。
其他文献
近年来,随着计算机的普及和Intemet的飞速发展,地理信息系统在房地产管理、汽车GPS自动导航、三维虚拟现实仿真等领域得到广泛应用,并具有越来越大的市场。这些应用都需要空间数
随着各种覆盖网系统规模和数量的剧增,它们独立探测底层网络性能对网络资源造成的浪费,以及独自选路导致的路由抖动和不公平性等问题日渐受到人们的重视。承载网(Underlay)是为
随着计算机网络和通信技术的飞速发展,网络环境已经从早期相对静态的、面向特定组织和用户群体的封闭网络,转变为可公共访问的、面向大量动态用户的开放网络,其主要应用领域包括
流数据查询是流数据处理中一个非常重要的研究领域,由于流数据到来的快速性和大量性等特点,必须及时地对流数据进行处理,流数据的输入速率突然剧增会使查询系统发生过载,将严重影
随着数据挖掘研究的深入,越来越多的问题呈现在我们面前,也提出了更高的要求。当前,复杂类型数据的挖掘需求上升,专家学者开始关注这方面的新应用和理论研究,并试图利用结构化数据
DNA计算以其海量存储和并行运算能力,从理论上可克服电子计算机存储量与运算速度上的不足,成为NP完全问题和其它难解问题的潜在解决方案之一,并且在理论上已成功的在多项式时
在金融管理、空中交通管制、通信网络管理等领域存在很多复杂问题,单个Agent解决不了,因为资源或者能力有限,而多Agent系统提供了解决这些问题的可能。但随着科学技术的发展,
数据集成技术为企业解决跨多平台,异构数据的集成问题提供了一条解决途径。数据集成系统可以把企业内部的各种相关数据资源进行集成、共享,为消除信息孤岛,也为企业的信息资源规
决策是当前人工智能和机器人领域的关键问题,它的涵义十分广泛,从逻辑推理、专家系统到多主体协作、多主体对策、实时规划、机器学习等各种领域,都属于或涉及到智能决策的问题。
地理信息系统(Geographical Information System,简称GIS)以数字化的形式反应人类社会赖以生存的地球空间的现势和变迁的各种空间数据以及描述这些空间数据特征的属性,支持空间