基于Linux操作系统的分布式防火墙系统研究

被引量 : 0次 | 上传用户:bvf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,随着计算机网络的普及,网络安全问题表现得越来越突出,防火墙作为网络安全最主要和最基本的设施,已经得到广大用户的认同。但是,随着网络连接的开放性,各种网络新技术的不断出现,传统防火墙本身固有的缺点逐渐暴露出来。为了克服传统防火墙的缺点,近年来提出了分布式防火墙的概念。分布式防火墙采用策略集中制定,分发到受保护主机执行,很好的解决了传统防火墙面临的一些问题,更加适应了网络的发展需要。本文首先对网络安全和传统防火墙技术进行了介绍,指出传统防火墙面临的问题,接着对分布式防火墙的结构、关键技术以及优势进行了深入的研究,并对几种现存的分布式防火墙模型进行了分析,在此基础上,设计和实现了一个充分利用现有技术的基于Linux的分布式防火墙系统。本系统主要由策略执行器、策略控制中心以及IPSec通信三部分组成,策略执行器运行在受保护主机上,强制执行由策略控制中心发放的安全策略,策略控制中心完成受保护主机的注册、策略的制定和分发,IPSec通信对内部主机间的通信进行保护,防止内部攻击。本文对各部分的模块组成以及所使用的关键技术进行了详细的介绍,最后在RedHat Linux平台上对整个系统进行了实现。本系统很好地解决了传统防火墙单点故障、内部攻击等问题。通过测试,该系统达到了主机间IPSec通信的机密性和对受保护主机的TCP/UDP连接的禁止,实现了基于linux分布式防火墙在中小企业的典型应用。
其他文献
目的:旨在了解护理专业大学生(以下简称护生)对护理工作的认知。方法:采用艾克森人格问卷简式量表的性格倾向测试问卷(简称EPQ-R)和自行设计的调查问卷,对我校526名在校护生
目的 探讨阴茎损伤患者围手术期护理要点.方法 回顾1995~2010年,我科收治的阴茎损伤患者共36例的临床资料总结护理体会.结果 16例恢复良好,20例出现相关并发症,经相应处理后
近期,余杭和海宁两地生态环境部门对余杭区南苑街道育蕾小学附近一无名废塑料加工点异味扰民问题,进行联合执法。在发现该加工点的第二天,两地相关部门随即对该非法加工点实
法国当地时间2013年2月15日,空客发布声明:相信空客公司与法国Saft公司为空客A350XWB宽体飞机所研发的锂离子主电池系统是安全可靠的。A350XWB飞机的飞行测试将按原计划进行,
作为理性的投资者,应该青睐于具有投资价值的上市公司。影响投资价值的因素既包括公司净资产、盈利水平等内部因素,也包括宏观经济、行业发展、市场情况等各种外部因素。在分
目的 探讨缺氧诱导因子-1α(HIF-1α)与原发性 Ig A 肾病(Ig AN)进展危险因素的相关性。方法 收集 85 例 Ig AN 患者临床资料,检测血 HIF-1α水平,以肾功能是否异常分为两组
乾坤电子商务服务公司致力于为从事网上销售的零售商家提供配套服务。网上销售作为一种新的商业模式,近几年来发展的如火如荼。eBay、淘宝等网上交易平台迅速扩张。eBay的用
社团语言学习法由美国芝加哥大学心理学教授柯伦提出。而社团语言学习法给第二外语教学的学习提供了很多理论以及实践方法。本文旨在了解社团语言学习法的基础之上结合当代教
咳嗽是人体必不可少的一种生理反射。婴儿出生之初,医务人员就会在尽量短的时间内刺激其咳嗽反射,咳出生产过程中可能误吸的羊水,进而产生深呼吸使肺得以张开,随之婴儿将以响
在今天的语境中,重提“史诗性”是一个立意高、具有历史反思性的观点。我们可以从两个角度来观察“史诗性”。$$一是四十年来文学思潮发展的角度。1979年出现在“朦胧诗论争”
报纸