基于安全增强的嵌入式Linux的硬件防火墙设计与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:lzxs123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于网络攻击行为的日益多样化,单一的网络安全技术已经不能满足当前的安全需求。本文介绍了一种新的分布式防火墙系统-主动式防火墙。主动式防火墙集成了网络地址转换NAT、虚拟专用网VPN、一次性口令认证OTP等技术,通过防火墙和入侵检测IDS、漏洞扫描Scanner等多种网络安全技术的联动,实现了动态防御。本文的研究工作主要分为两大部分。一是主动式防火墙系统框架的设计,包括主动式防火墙中的联动设计和基于安全增强的嵌入式Linux的硬件防火墙设计。二是安全增强的嵌入式Linux内核实现以及通用安全接口的实现。针对防火墙模块和IDS、Scanner等模块的联动,提出了一个包括联动策略接口、通用安全接口、安全信息管理等的整体框架。管理员通过联动策略接口制定系统的策略;安全信息管理主要对日志进行规格化并分析;通用安全接口保证传输数据的安全性。一旦IDS检测到入侵行为或者Scanner发现漏洞,安全信息管理通过对日志的分析后,通知防火墙修改过滤规则来主动的保护内部网络。通过对目前防火墙软硬件方案的优缺点,以及嵌入式Linux作为操作系统的优点的比较分析,提出并设计了基于Intel x86工业主板的硬件防火墙方案,实现了作为主动式防火墙平台的嵌入式Linux系统。由于嵌入式Linux在安全上的缺陷,无法满足作为防火墙平台的安全需要。在研究了现有的安全增强的Linux技术的基础上,实现了基于Linux capabilities的安全增强的嵌入式Linux系统。通过使用Linux capabilities这种强制访问控制策略,可以对文件、设备、进程等提供安全保护。
其他文献
作为集群技术在关键性事务处理领域应用的结果,高可用性系统是系统可用性与成本之间的一个平衡。在对计算机系统高可用性的关键技术进行分析的基础上,深入研究了基于共享存储
随着印制电路板(PCB)生产的数量和速度的提高,质量控制变得越来越重要.质量控制的其中一个任务是检查印制电路板上的芯片有没有错焊.芯片上的字符串非常小,数量也非常多,用人
面向对象技术与数据库技术相结合有多种方法, 但从现有的研究情况看,面向对象数据库技术是最革命、最具前景的一门技术,尽管面向对象数据库系统做为数据库家族中的一个新兴的研
随着Internet的迅猛发展与普及,数字化的网络进入了人们的生活,每天都有许多公司和个人在网络上进行商务活动;人们通过电子邮件和计算机网络共享文件和信息;各企业也都试图把
H.323建议是在基于分组的网络上实现的多媒体通信系统标准。由H.323系统的通信过程中各个环节的安全性分析显示,该系统在身份认证过程和RAS(注册准入及状态)协议通信等方面存
电子政务需要实现政府各部门间高效、可互操作的信息交换和信息共享.这必然要求数据的格式交换和处理符合开放的标准、要求提供电子政务的信息交换规范.该文主要是针对北京市
在当前的多厂商网络环境下,网管系统互操作是长期困扰电信运营商的一大难题.为了解决这一难题,各大标准化组织制定了一系列接口标准,但却由于种种原因未能发挥预期的作用,从
作为新一代识别技术而异军突起的射频识别(RFID)技术,被誉为最具市场价值和前景的新兴技术之一。它正以意想不到的方式改变着我们的生活。在医疗、物流、交管以及国防等领域
在信息技术飞速发展的今天,互联网已成为每个人工作、学习和生活中的一部分,用户上网离不开搜索工具的帮助。搜索工具以一定的策略在互联网中搜集、发现信息,并对信息进行理解、
时空数据库理论的产生是伴随着现代生产生活的需要而产生的。在许多现实应用中实体本身及实体之间的时态、空间、时空关系特别是时空关系往往成为人们需要对实体进行处理的主