论文部分内容阅读
城市报警与监控系统是公安机关进行预防、控制和打击各种暴力、犯罪活动的重要技术平台,依托公共网进行构建,如何确保内部网络安全以提供方便、快捷的接处警服务显的至关重要。本文基于以上背景,参与设计、实现了一款基于NAT的混合型防火墙硬件产品,并在城市防控体系中加以应用测试。论文具体研究和实现工作包括以下几个方面:☆研究了城市防控体系的功能、网络结构和实现流程,并对其安全性进行了分析;☆研究了传统防火墙技术的分类、功能、设计策略等,并对其优缺点进行了分析;☆研究了NAT技术实现机制,包括工作原理、模式及其实现功能,并对其安全性进行了分析;☆分析了动态包过滤、透明代理、基于Web配置管理等模块的功能,着重论述了基于NAT的混合型防火墙中NAT模块的设计与实现;☆基于NAT的混合型防火墙在西北某市城市防控体系中的应用测试。本论文提出了将NAT技术应用到防火墙技术当中,构筑混合型防火墙的思想。实际测试结果表明,作者实现了防火墙对网络访问和地址转换的双重控制功能。该研究成果采用端口地址动态转换,不仅节约了IP资源,而且提高了防火墙的整体安全防御能力,具有较高的技术价值和很广的应用价值。