基于linux操作系统的关键字过滤防火墙研究与实现

被引量 : 0次 | 上传用户:tuojing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
“基于Linux 操作系统的关键字过滤防火墙”是生产发展基金所所赞助的项目。本系统的设计与实现是基于Linux2.4 内核版本之后新加入的Netfilter 防火墙框架体系结构。用户通过在Netfilter 框架中注册关键字过滤的函数,对网络上传输的包进行内容过滤。含有非法信息(即本文所指的关键字)的包,会触发防火墙安全策略单元的相关函数,然后由这些函数按照客户预先定制的处理规则对包执行动作(丢弃或排队到用户空间做进一步处理),同时这个包的其它一些信息也会被日志系统记录在案,供网络管理员查看。在基础理论部分,本文首先介绍了经典的ISO 七层协议模型和实用的TCP/IP 模型,并对当今流行的几种类型的防火墙进行了分析和比较。接着,对Linux 内核编程以及设备驱动的知识进行了简要的介绍。然后,又介绍了在Linux 网络协议栈中接收包和发送包的原理。最后概述了自Linux 内核2.4 版本之后引入的Netfilter 防火墙框架体系结构。随后,分四个模块分别讨论了关键字过滤防火墙是如何实现的。注册单元模块完成整个防火墙的初始化工作,它负责将安全策略单元中的处理函数注册到Netfilter 防火墙框架上,并对整个防火墙的关键数据结构进行初始化。字符驱动程序模块是内核空间和用户空间进行数据交流的接口,所有的数据传输工作都要通过它才能顺利的完成。而安全策略单元模块则是实现关键字过滤的核心,流经网络接口的包通过它的检验之后才能顺利的流向目的地,否则就会触发对“非法包”处理的事件。而日志信息模块则保证网络管理员能够获得足够的数据包信息:它会按照既定的策略对含有非法关键字的数据包的某些字段进行记录。除此之外,位于用户空间的守护进程模块将负责从日志信息模块读取日志,并存入到磁盘上我们指定的位置;守护进程模块也将和搜索引擎的后台数据库一起作用,向安全策略单元提供禁止IP地址列表。通过对本系统的初步测试,表明了系统实现了既定的设计目标,能够正常的工作,并且具有较好的性能。
其他文献
近年来,人们对血脑屏障(blood-brain barrier,BBB)内皮细胞间紧密连接(tight junction,TJ)进行了广泛的研究,发现TJ是由多种蛋白质共同构成的结构复杂,功能多样的复合体。TJ
指纹识别技术是二十世纪六十年代兴起的一种生物识别技术,其利用指纹所固有的生理特征来进行身份鉴证。由于指纹特征的唯一性和永久性以及指纹识别系统的可行性,指纹识别技术
祛腐生肌法是中医外科的治疗大法之一,被历代医家所推崇。所谓“腐”,包括溃疡、痈疽、窦道、痂垢、死骨、异物,简称为坏死及失活组织;所谓“生肌”,是指组织缺损状态下的修
本文探讨《黄帝内经》中《素问》、《灵枢》有关四时感邪伏而发病的三处"湿"字意义。从历代医家对此三处"湿"的理解入手,并从其本身之义、气候、病理、内经经文解释等方面对"
动画产业作为21 世纪最具有潜力的产业,不仅引起了实业界的高度重视,同时学术界的理论研究也逐步增加。认识动画产业的特征,明确动画产业链的结构形态,探索我国动画产业的发
心理契约理论的研究兴起于20世纪60年代,是管理心理学的重要研究课题。所谓心理契约,在狭义上是指员工对组织与员工之间相互责任义务的信念系统,包括员工责任和组织责任两个
本文主要针对光刻对准特性,从单项工艺和工艺集成的角度,分析了影响光刻对准的各个主要因素,主要包括对准标记、工艺层、隔离技术等,提出了一些改善光刻对准效果的方法。对准
三维地形模型和可视化技术在地理信息系统、数字城市、数字地球、虚拟仿真、飞行模拟和地面驾驶模拟、三维游戏等很多领域都有着重要的应用。怎样对地形这一自然界最复杂的景
【研究背景】 黄褐斑是一种常见的面部色素沉着性皮肤病,好发于中青年女性,呈慢性经过,病程顽固,缠绵难愈,严重影响患者美观。自十九世纪中叶以来,虽然研究广泛,但对其发