基于应用层协议分析的状态检测防火墙研究与实现

来源 :暨南大学 | 被引量 : 0次 | 上传用户:yy04081406
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙一直是国内外网络安全应用研究的一个热点。其技术路线主要经历了从“包过滤”到“代理”再到“状态检测技术”的变迁。 把研究范围集中于通用操作系统上构建的软件防火墙,可以发现许多产品都是基于操作系统自身的TCP/IP协议栈的。这种实现方式不可避免地存在一些隐患,防火墙的自身安全性未能得到重视。另一方面,我们认为防火墙在状态检测和代理两种技术融合的问题上还有更好的实现方式。有鉴于此,本课题的目的是自主研制基于专用协议栈的防火墙网关,以透明、安全、高效为主要目标。 本防火墙系统以Linux操作系统为平台,通过模块加载的方式动态修改操作系统的网络流程,并建立自己的专用协议栈乃至整个防火墙系统。主要使用C语言进行编程开发。 经过近一年时间的努力,本人完成了对Linux系统TCP/IP协议栈及其内核防火墙Netfilter的源代码分析,明确了防火墙专用协议栈的构成;研究了透明模式,以方便防火墙的实施:构建了防火墙的专用协议栈,提高了防火墙的自身安全性;在此基础上实现了基于应用层协议分析的状态检测技术,使得状态检测与代理两种技术更好地融合在一起,从而提升了防火墙的功能。 本防火墙系统是在Linux平台上开发的,开发成本低,用户实施的成本也低;而防火墙的功能与同类产品相比则更为强大,因此很有市场潜力。同时,自主开发网络安全产品有助于切实保障国内企业单位的信息安全,因此本毕业设计还是一项具有社会效益的工作。
其他文献
本文综述了老年患者高压氧治疗的心理特点以及影响其心理状态的主要因素。概述了高压氧治疗中心理干预的方式与方法,促进了高压氧护理质量持续改进。“,”This article review
随着无线通信技术的进一步发展,人们对无线网络也提出了更高的要求,如:高速、普遍存在(Ubiquitous)、无缝切换等等。IEEE 协会针对这种需求发展出了适用于不同环境的技术与标
目的:总结行 BiPAP 呼吸机治疗的慢性阻塞性肺疾病合并Ⅱ型呼吸衰竭患者的护理方法及效果。方法随机择取本院收治的30例 COPD合并Ⅱ型呼吸衰竭患者作为观察对象,针对30例患者的
近几年来,无线网络得到了快速的发展,尤其是基于IEEE 802.11协议族的基础结构型无线局域网。由于具有易于部署、成本低和支持移动性等特点,该类无线局域网被广泛应用于世界各
网络技术、通讯技术、多媒体技术的迅猛发展使电子商务、远程教育、视频点播等新的服务和应用如雨后春笋般的出现。传统的信息如文字、图像已不能满足人们的要求,相应的动画
目的:探讨我科为手术患者手术时使用静脉留置针建立静脉通道的应用体会。方法回顾分析120例手术患者使用静脉留置针情况。结果120例患者使用静脉留置针全部一次性操作成功,无1
论文是围绕三维景观的多分辨率建模及其可视化技术这一当前GIS领域内的焦点展开。本文首先分析了不同形式的地形数据的特点,提出了基于地形特征的数据转换方法,以得到适用于
了解卵巢过度刺激征是应用诱发排卵或超排卵药物后所引起的一种严重并发症,临床上发生率大概为0.4%-5%,通过严密的观察,采取适当的预防和护理措施,给予病人积极的治疗和精心的护
本文首先回顾了有线网中传统的分组调度算法,分析了传统算法在无线移动Ad hoc网中应用的局限性.随后介绍了目前国内外学术界在无线移动Ad hoc网络分组调度算法领域的研究现状
人们利用海洋资源的渴望为水声技术的发展提供了巨大的动力。水下测量技术起步较早,开发的算法也较为丰富。而水下通信则仍然处于起步阶段,大致的发展思路是将无线通信的相应技术“移植”水下环境中。这样做的优点是显而已易见的。但是,水声通信与无线通信的区别是不容忽视的。混响与多普勒效应是水声信道最为显著的两个特点。我们必须针对水下环境的特殊性来开发水下通信技术。本课题工作就是根据水声信道的特点,选择一种应用于