EPA安全网关状态防火墙技术的研究与实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:quanruihongjing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着EPA网络的开放互连和大量IT技术的引入,加上TCP/IP协议本身的开放性,以及层出不穷的网络病毒和攻击手段,安全已经成为制约EPA应用发展的主要瓶颈之一。如果这个问题不能得到完善的解决,那么将无法保证数据的保密性、完整性和可用性,从而会影响到EPA发展和市场推广。EPA安全网关的边界保护成为维护EPA系统安全尤其是现场设备安全的关键措施。基于此背景,本课题对EPA安全网关状态检测防火墙开展深入的研究。   本文首先分析了安全网关的安全机制,将报文处理的各项安全措施视为状态检测防火墙的外围扩展安全机制作了较详细的说明。本文的状态检测防火墙采取模块化设计开发方式,将状态防火墙分为包过滤模块、N AT模块和状态检测模块,分块进行开发设计。在各章节中顺序给出了各模块设计、实现和测试详细过程。   包过滤模块通过对数据包IP地址、端口号进行规则过滤确定数据包通过与否。NAT模块采用NAPT技术实现地址转换。状态检测模块是状态检测防火墙的核心特征模块,是本文的重点研究内容。状态检测模块将属于同一个连接的数据包作为一个整体的数据流看待,从中提取IP地址、端口号、状态连接信息等有用信息构成状态连接表项,后续的数据包只需要进行状态表的状态匹配,而无须进行复杂的规则检查就能被决定能否通过。状态检测模块动态管理超时值,从而加快删除无效连接项的速度;采用统计分析方式来判断识别非法攻击;采用优化哈希运算来加快匹配速度等。   通过对包过滤模块、NAT模块、状态检测模块进行测试,结果表明,各个基本模块功能的实现满足设计要求,状态检测机制的实现有效提高防火墙的检测性能,从而直接证明了状态防火墙的性能。
其他文献
基于发音机理的语音合成模型模拟语音生成的发音运动和空气动力学过程。我们尝试构建一个更加精确的发音运动模型来逼近发音器官的形态学特性,从而得到一个更好的发音合成系
计算机网络的出现和普及极大的推动了社会的发展和科技的进步。随着互联网(Internet)规模的快速扩大和新的网络应用类型的不断出现,用户对网络所提供的服务质量也提出了更高的
预测广泛的应用到生活中的各个领域中,目前常用的预测方法有很多种,而支持向量机(SVM)是一种基于统计学理论的新方法,具有很好的推广能力以及全局最优解,在解决小样本、非线
目前,应用在同步发电机上的无刷励磁技术,取消了原有励磁系统中滑动接触部分(滑环、碳刷),提高了运行的可靠性,因此近几年同步无刷励磁发电机在工业中的应用越来越广泛。同步无刷励磁发电机主要是依靠交流励磁机和旋转整流器来实现无刷励磁的,由于旋转整流器安装在电机转轴上,随电机转子一起旋转,其核心器件整流二极管会承受很大的离心力,故障率较高。旋转整流器的失效会导致同步电机不能正常运行,严重时还会对交流励磁机
近年来,全球范围内地震、海啸、特大洪水、森林火灾、飓风、生产安全事故和恐怖袭击等突发事件出现频繁,对现代应急通信系统的需求日益迫切。随着经济的快速发展,我国经济发
长输管道以高效、便捷、环保等特点已成为与铁路、公路、航空、水运并行的五大运输手段之一。但是近年来,泄漏已经成为输油管道运行的主要故障,特别是输油管道被打孔盗油以及
内锥流量计是一种新型的差压式流量计,具有可靠性高、压力损失小、量程比宽、精度高等优点。由于诞生时间较晚,对它的研究工作还很不充分。可膨胀系数是内锥流量计的重要参数之一。研究内锥流量计的可膨胀系数变化规律,探寻可膨胀系数的计算方法具有重要意义。湿气是多相流动的一种特殊形态。湿气测量是多相流量测量的一个重要分支,有较长的研究历史,然而由于气液两相流动机理的复杂性,仍有大量问题尚未解决。内锥流量计虽然在
开关变换器大都采用线性化的控制技术,常用的PI控制对系统参数变化比较敏感,特别是开关变换器带非线性负载时有响应速度慢、波形有畸变的缺点。近年来,随着对开关变换器性能要求的逐渐提高,现代控制理论得到广泛研究。滑模变结构控制是一种非线性控制理论,对开关变换器非线性特性具有天然的适用性,且采用滑模变结构控制时系统稳定范围宽、动态响应快、鲁棒性强、控制实现简单,具有研究的现实意义。本文对滑模控制在DC/A
近年来,随着现在计算机技术、神经学、数字信号处理技术和模式识别等技术的快速发展,相关研究人员对表面肌电信号(surface electromyography,s EMG)进入了进一步研究。研究表
本文研究了计算机辅助制造技术在排料领域的应用及实现问题。计算机辅助排料的研究产生于上世纪六十年代,随着计算机技术的发展,其研究也越来越深入,其应用越来越受到重视。