基于Linux的防火墙的研究与改进

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:hjjcumt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,越来越多的学校、政府和企业等通过网络开展业务,进行交流。与之俱来的网络安全问题也日益严重,因此网络安全产品被人们越来越重视。人们不惜代价在网络安全方面投入资金,购买防火墙或桌面防毒系统等来阻止病毒泛滥和黑客攻击。防火墙作为最早出现的网络安全产品和使用量最大的安全产品,是实施网络安全策略的重要组成部分,受到了用户和研发机构的青睐。 市场上的商用防火墙通常需要相当大的软硬件资金投入,这对于资金不足的学校或企业来说是不可行的。因此,采用专用的操作系统,量身定制一个性能良好、价格低廉的防火墙就显得势在必行。 Linux因其健壮性、可靠性、灵活性以及可定制性在IT业界非常受欢迎。Linux源代码开放,具有许多内置的能力,使开发人员可以根据自己的需要定制其功能、行为和外观,而无需昂贵的第三方工具。因此,本文选择Linux作为专用操作系统,深入研究了当前防火墙netfilter/iptables的实现机制,改进并实现了具有精简的内核、快速包过滤和安全便捷的web配置功能的廉价防火墙。 本文从Linux防火墙netfilter/iptables的工作原理与实现机制入手,分析总结了当前规则存储机制和规则应用过程中的不足,研究了现有配置工具的优缺点,并在此基础上做了以下工作:1.在分析了当前规则存储和应用机制的基础上,提出了将规则在物理上保持线性链表降序存储,而在逻辑上以二叉树形式存储的改进方案,并对改进方案进行了理论证明。 2.为了搭建一个快速高效的运行环境,进行了Linux系统内核精简和安全性设计。在此基础上,修改规则的数据结构,并分别修改了用户空间和内核空间实现此改进方案,提高防火墙的处理效率,而且给出了性能测试及对比。 3.在分析比较了现有的防火墙配置工具的优缺点基础上,提出了采用JavaMVC模式的web配置方案,用SSL协议保证其安全性,并用J2EE架构实现了此方案,从而可以安全方便的配置防火墙服务器。
其他文献
随着WWW技术的广泛应用,传统的通用搜索引擎正面临巨大的挑战,存在着查全率不高、检索的精度不高、更新不及时、不能很好地表达用户需求、提交的搜索结果中包含大量与用户无
随着信息时代数据量的急剧膨胀,传统存储系统如存储局域网(SAN)和网络附加存储(NAS)采用的均为纵向拓展的架构,在性能和扩展性上已经难以满足海量数据的应用需求。集群NAS系
组播是因特网的新型网络应用,利用组播传输多媒体数据可以节约大量的带宽,因此组播在视频会议、远程教学等系统中被广泛应用。分层组播是异构网络环境下组播通信的有效手段,
随着经济全球化的日益激烈,企业柔性业务集成正在成为当今网络经济下的主要运行方式。通过将在地理位置或逻辑上分布的异构系统或企业以网络的方式连接起来,实现其制造资源的
版权保护在国内外一直是备受关注而又不好解决的一大难题,数字媒体的版权保护问题又尤其严重。这些数字化的图形、文字以及音频、视频作品的易存储加工、易传输复制的优点加快
目前,许多实用的图像编码算法都是基于空间域的运动估计和补偿、预测误差的 DCT 及量化以及变换系数的熵编码的混合编码方法,但是基于 DCT 的算法有其固有的缺点,即方块效应
容迟/容断网络(Delay/Disruption Tolerant Network,DTN)自提出以来得到了广泛的应用。近年来随着深空探测的竞相开展以及军事和科研的探测需求的发展,空间网络成为了研究热
本文提出了一种使用独立剩余量分析来进行脑电定位的新方法。独立剩余量分析方法同时考虑源信号的高阶统计量和时间结构信息,具有比传统独立分量分析算法更好的分离效果,能得到
据国际数据公司(IDC)资料显示:当前数据库高端应用正朝着“三高一大”(高性能、高可靠、高安全、大数据量)方向发展。分布式并行数据库管理系统恰好以其固有特性和设计目标,
本论文名为"基于数据仓库技术的餐饮企业决策与营销模式研究",在后面的叙述中,将"餐饮决策支持系统"简称为DecisionCatering系统.通过分析当前国内外餐饮行业应用信息技术的