千兆透明代理防火墙的研究与实现

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:liongliong544
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着通信技术与计算机网络技术的不断进步,Internet得到了快速的发展,当前网络带宽已达到千兆级以上,传统的网络安全产品己不能达到及时和有效的防护与监控的要求。其中,网络数据获取能力是决定网络安全监控能否有效实施的首要因素。宽带网络技术的发展对网络安全防护与监控设备的功能和性能提出了新要求,为此,本文结合作者所参与的国家973课题“网络信息的获取、分析与安全监控”(项目编号:G1999035806),针对目前互联网络,尤其是我国互联网络的发展和使用状况,深入地研究和分析了1000兆及更高带宽中网络安全产品的数据获取技术存在的性能问题,并在充分调研分析了国内外相关研究的基础上,设计并实现了千兆级透明代理防火墙技术。   NAT技术和透明代理技术是本文所研究和实现中非常重要的功能模块,NAT对内网主机的出网数据包进行网络地址变换,外网主机无法直接访问内网主机,从而达到一定的安全保护作用。透明代理是指内网主机在与外网主机通信时,完全不会意识到防火墙的存在,就完成了内外网的通信,也即这一过程是对用户透明的。NAT和透明代理都是防火墙系统中非常重要的组成部分。   论文采用网络处理器技术,将之应用到网络安全领域,设计实现了基于IntelIXP2400网络处理器的透明代理防火墙及其相关算法,由于网络处理器具有灵活性强,并行运算处理速度快的特点,从而使得论文所设计的防火墙系统可以在1000M及更高带宽的网络中,提供一种可选的高性能、可扩展和可编程的安全防护方案。
其他文献
当今社会,面对“信息爆炸”的挑战,数据仓库和数据挖掘技术应运而生,并得以迅速发展,越来越显示出其强大的生命力。目前,数据挖掘技术已经在如市场分析和预测、生产过程优化
QoS管理:对QoS的有效管理,就是控制网络上传输数据流的延迟、抖动、吞吐量和包丢失率等性能参数。对于QoS的研究主要涉及以下几方面问题:(1)准入控制(2)包分类(3)优先级和调度机
本文从几何约束图的连通度分析出发,对几何约束图的理论和各种求解技术开展了广泛而深入的研究,提出了恰当几何约束图分解的新方法:DC树分解法,解决了2D和3D情况下的恰当几何
本文在简要介绍软交换系统及SS7信令网关的体系结构后,根据容错和分布式设计需求,提出了信令协议栈软件系统DFT/HA架构的设计与实现.在设计中,借鉴商用的先进的协议栈软件体
随着多媒体技术、网络技术的迅速发展,图像信息的应用日益广泛,图像处理在理论研究和实际应用中都取得了飞速的发展,并已广泛的应用于越来越多的科学领域;基于内容的图像检索是解
P2P是为了达到既定目标而进行的,生产者与消费者之间直接的、对等的信息和服务双向交换行为.P2P直接将人们联系起来,让人们通过互联网直接交互,给互联网的分布、共享精神带来
本文意图对信息平台的研究,分析当前软件集成发展的方向,将其相关技术有效应用到企业一卡通中.将当今世界最前沿的EAI技术,融入企业一卡通中,理论结合实际,在目前企业一卡通市场需
基于WEB的研究生学位管理系统是西安理工大学研究生部综合管理信息系统的一个重要组成部分,其开发对于提高研究生教育管理水平具有非常重要的实际意义。在系统研究开发中,作
尿沉渣检查是临床检验工作中比较重要的一项,对肾和尿路疾患的诊断,疾病的严重程度及预后的判断都有极为重要的价值。本文在分析现有各种血细胞处理和尿液有形成份识别研究基
众所周知,人类获取的信息中70%来自于视觉,视频信息在多媒体信息中占有重要地位:同时视频数据冗余度最大,经压缩处理后的视频质量高低是决定多媒体服务质量的关键因素。因此数字视