一个分布式防火墙系统的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:w1141
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全问题是自从网络出现以来就一直存在的问题,为了保护网络的安全很多安全协议和技术已被广泛地采用,其中最基本、最重要的就是防火墙。但是,随着网络连接的开放性,各种网络新技术如extranet、远程办公、端到端加密、复杂安全协议等的不断出现,传统防火墙本身固有的缺点逐渐暴露出来,为了克服传统防火墙的缺点,近年来提出了分布式防火墙的概念,分布式防火墙采用策略集中制定,分发到受保护主机执行,很好的解决了传统防火墙面临的一些问题,更加适应了网络的发展需要。 本文首先对网络安全和传统防火墙技术进行了介绍,指出传统防火墙面临的问题,接着对分布式防火墙的结构、关键技术以及优势进行了深入的研究,并对几种现存的分布式防火墙模型进行了分析,在此基础上,设计和实现了一个充分利用现有技术的基于IPSec的分布式防火墙系统。本系统主要由策略执行器、策略控制中心以及IPSec通信三部分组成,策略执行器运行在受保护主机上,强制执行由策略控制中心发放的安全策略,策略控制中心完成受保护主机的注册、策略的制定和分发,IPSec通信对内部主机间的通信进行保护,防止内部攻击。本文对各部分的模块组成以及所使用的关键技术进行了详细的介绍,最后在RedHat Linux平台上对整个系统进行了实现。 本系统很好的解决了传统防火墙单点故障、内部攻击等问题。通过测试,该系统达到了主机间IPSec通信的机密性和对受保护主机的TCP/UDP连接的禁止,实现了分布式防火墙的典型应用。
其他文献
随着宽带网络的普及和计算机相关技术的迅速发展,向互联网内的海量用户同时提供有服务质量保障的流媒体服务成为可能,并受到了越来越多的重视。在流媒体直播领域,基于对等网
H.264/AVC基于率失真优化(RDO)代价值的计算,依次搜索标准给定的所有编码模式的率失真值,然后取其中值最小的模式作为最优编码模式。跳帧转码方法为解决不同网络环境的视频流兼
生物特征所具有的独特性、可接受性、安全性、唯一性和差异性等特性,使得它在个人身份认证和识别中与传统技术相比具有先天的优势。人脸识别与其它人体生物特征识别技术相比,具
库存管理是企业物流系统中的复杂而关键的环节。库存控制系统用于控制库存的相关策略,如入库、存储、转运及出库等过程的登记与控制等。系统涉及从货物(或材料)的计划、选购、
J2ME是Java平台的三个核心版本之一,它为运行在诸如手机、PDA等资源受限的消费产品上的应用程序提供了健壮而灵活的运行环境,是当前手持设备的首选平台之一。J2ME的架构由“配
随着城市客车技术的快速发展和社会对城市客车功能要求的不断提高,汽车电子技术在城市客车中得到了广泛地应用。城市客车中使用的电子控制单元(ECU:Electronic Control Unit)种
随着计算机技术、网络技术、物流技术的发展,物流、信息流、资金流的迅猛增长,用户需求多样性、个性化与市场变化不确定性促使企业不断提高自身竞争力。在这样一个经济与信息全
企业决策是企业管理的核心,现代企业面对极其激烈的市场竞争,如何做出富有远见的谋略,做出正确的决策,是关系到企业能否取得成功的关键。自从二十世纪七十年代以来,人们将决策支持
随着计算机网络技术的高速发展,网络的应用开始渗透到社会生活的每一个部分。在这个巨大的网络当中,支撑着系统正常运行的基本节点就是网络主机。这些主机包括服务器,路由器,交换
随着Internet的发展,IPv4协议已逐渐显现出其能力上的局限性和缺点,这导致了IPv6协议的产生,IPv6以其巨大的地址空间、安全性、较强的移动支持能力等优势将会逐步取代IPv4。但是