状态检测防火墙研究与设计

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:fugoolisk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
正文:网络信息安全问题不仅越来越受到生活在网络信息社会中的个人与公司的重视,而且已涉及到社会生活的方方面面。为了建立安全可靠的信息网络,进行安全技术的研究与设计应用是必要与迫切的。嵌入式Linux源代码的公开性以及它方便的可用性大大推动了基于嵌入式Linux的安全技术的研究及其相关安全产品的开发。本论文将研究基于嵌入式Linux平台的状态检测机制以及如何利用该机制实现动态NAT防火墙技术。 由于传统防火墙如包过滤防火墙、应用网关防火墙逐渐不能适应新的网络安全需求。因此,一种基于状态检测的防火墙成为网络安全的研究热点。对于某一通信连接,通信状态(以前的通信信息)和应用状态(其他的应用信息)是对该连接做出控制决定的关键因素。因此,为了保证高层的安全,防火墙必须能够访问、分析和利用以下四种信息:所有应用层的数据包信息;以前的通信状态信息;其它应用的状态信息;基于上述三种信息的、灵活的、表达式的估算信息。本论文首先结合Linux源代码分析了状态检测的基本原理和所实现的功能,详细地讨论了Linux中基于Ipv4所定义的数据包之间的连接状态、获取这些状态的方法、这些状态的相互影响以及这些状态的相互变迁以及这些连接的状态是如何记录到相应的表结构中,然后利用Linux所实现的状态检测机制实现了源地址NAT和目的地址NAT以及包速率限制等防火墙功能。本项目是基于Ipv4进行研究和设计的,在分析状态检测机制以及设计NAT时本文将协议划分为TCP、UDP、ICMP三种协议进行讨论,充分利用Linux的模块机制进行分析和设计,所以该套软件具有高度模块化、可扩展性好的特点。
其他文献
该文通过对长江三峡水利枢纽永久船闸启闭机液压系统的动态仿真和研究,得到如下成果:1.对二通插装阀动态仿真模型进行了二次开发,建立了便于参数修改,可重复使用的元件仿真模
数控加工中,在实时插补阶段——将CAM软件仿真生成的刀位轨迹即G代码导入到CNC系统中,通常用小线段表达刀位轨迹。然而,小线段生成的刀位轨迹只能达到位置(C0)连续,不利于后
目前,光缆已经在中国大量使用,光缆质量检测担负至关重要的角色.在相关的质量检测还未形成标准时,该公司就对国内外的相关标准(草案)进行了调查、研究,并就某些问题提出了见
新时期,学生学习需求、学习体验、行为方式日益多样化,如何利用有限教育资源和育人空间提升教育品质和育人成效显得尤为重要.温州市龙湾区职业技术学校结合职业教育特质和学
纳米管道是指直径在0.1nm到100nm之间的孔状通道。当通道的直径尺寸从宏观量级降低到纳米量级时,通道的面积体积比将变得极大,通道会呈现出宏观尺寸下观察不到的独特性质。目前
自2015年中国电力体制改革“9号文”发布以来,改革电价形成机制与推进市场化进程成为新一轮改革的核心.优化电力价格形成机制并最终形成反映电力商品属性的合理电价,确定合理
期刊
触觉动漫是采用触觉显示表达动漫信息的一种艺术表现形式。论文针对目前触觉动漫没有可用设备的问题,开发了触觉动漫装置,借助该装置,用户可通过触觉感知动漫信息,并可利用论文设