【摘 要】
:
防火墙技术作为计算机网络安全技术体系结构中的一个重要组成部分,在保护网络安全过程中发挥了关键的作用。但是,由于众商家在开发防火墙产品时,都不可避免的要考虑到其产品的通
论文部分内容阅读
防火墙技术作为计算机网络安全技术体系结构中的一个重要组成部分,在保护网络安全过程中发挥了关键的作用。但是,由于众商家在开发防火墙产品时,都不可避免的要考虑到其产品的通用性和经济效益,所以虽然市面上防火墙产品种类繁多、款式各样,但都存在两大缺憾:一是产品价格普遍昂贵,二是产品功能不一定完全符合用户实际网络状况的需要。特别是针对中小企业网络的产品,这两方面的缺点更是突出,而它们恰恰是接入Internet后存在安全隐患最多的用户群。
目前,基于源代码开放的二次开发是计算机应用的热点,本系统充分利用Linux在嵌入式系统应用中的巨大优势,通过对防火墙Netfilter框架的深入研究,已初步开发出自己的防火墙产品。在该系统的研发过程中,本文主要做了如下工作:
1.设计出符合中小企业网络状况的防火墙体系结构;
2.设计并实现了防火墙的状态检测包过滤、NAT、WEB管理和日志管理模块,同时改进了状态检测的算法;
3.提出了PSDR安全防护模型,设计并实现了防火墙与入侵检测系统联动的模块。
本系统以实际应用为出发点,在设计与实现过程中紧跟防火墙技术的发展方向,既有对成熟技术的继承,也有对新技术的改进和增强,对网络安全领域的相关应用开发具有一定的借鉴和指导意义。但是由于防火墙安防系统涉及的知识面比较广,本文只针对中小企业网络研究了常用的几项关键技术,以后将对VPN和智能防护等方面作进一步的研究和增强。
其他文献
该文介绍了CAD/CAM系统之间产品数据交换的方法、理论和标准,特别对IGES(Initial Graphics Exchange Specificatio)规范进行了介绍.在分析了CATIA软件IGES接口的数据转换
该文从工程实用性出发,对一个三维多轴加工系统的总体设计和关键算法进行了深入的研究.主要内容包括:(一)系统的总体结构设计.该文设计了三维多轴加工系统的总体结构和各模块
论文首先介绍了二维参数化绘图的发展与现状,分析了当前二维参数化绘图的几种主流技术:变量几何方法、采用约束谓词的几何推理方向、数据关联驱动方法、辅助线参数绘图法,并
该文围绕开发一个电子样机装配模拟仿真原型系统进行了全面深入的研究.首先,该文对系统的开发支撑软件系统--CATIA的体系结构进行了概括性的介绍,详细地总结了CATIA提供的ASD
传统优化算法能够充分利用问题本身所提供的信息与邻域知识,在搜索空间中从一个初始点按照某种确定的原则去寻找下一个迭代点,搜索过程具有针对性,而且收敛速度快、局部寻优
辐射测温低温区的温点数据可以通过黑体炉来标定,目前黑体炉所能标定的温度上限约为3000℃,而对于黑体炉无法达到的高温温区的标定就只能通过一点标定或外推标定的方法来解决,本课题旨在使用趋势外推的方法来解决黑体炉无法达到的高温温区3000 ~3500℃的标定问题。辐射温度计通常将黑体炉的辐射出度信息转化为电压量,而辐射出度信息与黑体炉的温度有关,本文所谓的标定就是建立辐射温度计的测量电压与黑体炉的温度
语音识别技术是近几年来语音处理领域出现的一个关键技术。语音识别的目的就是研制出一种具有人类听觉功能的机器,以便能够直接听懂人的讲话,并做出相应的反应。这种具备了语
精密计量测试是现代制造的三大支撑技术之一,是高端制造技术的核心。在角位移测量领域,小尺度光学测量方面的主要问题是如何克服衍射极限,大尺度研究方面的主要问题是在测量
干涉检查与处理是数控加工自动编程是一个重要内容,作者结合超人CAD/CAM集成系 统的研制开发工作,对二、三坐标数控加工编程及其干涉检查与处理技术作了深入的研究,论文主要