基于VPN的分布式防火墙的研究与实现

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:a13456400000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全问题已经成为当今计算机网络发展所迫切需要解决的问题,防火墙技术是保障网络安全的重要手段之一。传统防火墙部署在网络的边界上,依赖网络的物理拓扑结构来保护内部网的安全。但随着网络规模的不断扩大,网络拓扑结构越来越复杂,传统防火墙的局限性也曰益明显。为了克服传统防火墙的局限性,分布式防火墙的概念应运而生。在分布式防火墙中,安全策略统一制定,由各主机负责实施,使得网络的安全不再依赖于网络的拓扑结构。但分布式防火墙中,内部主机之间通信的数据安全性仍然没有得到很好的解决。 本文详细探讨了现有的网络安全技术和发展趋势,深入研究了分布式防火墙技术和虚拟专用网(VPN)技术的原理和研究现状,在此基础之上,提出了将VPN技术用于分布式防火墙中的思想,设计了一个基于VPN的分布式防火墙系统。该系统将VPN技术有机地整合到分布式防火墙中,利用分布式防火墙来保护内部主机的系统安全性,利用VPN来保护内部主机之间通信的数据安全性,较好地解决了分布式防火墙中,内部主机之间通信的安全性问题。本文最后在Linux操作系统上实现了一个基于VPN的分布式防火墙的原型系统,并对该系统进行了实验,实验表明将VPN技术整合到分布式防火墙系统中是可行的。同时,该系统也具有一定的实用价值。
其他文献
本文从英汉机器音译这一基本问题入手,进行了基于字形的英汉机器音译框架的研究及实现。具体的讲,本文从以下几个方面进行了研究:1本文着重于基于字形的英汉机器音译框
随着科学技术,特别是传感器技术、计算机技术、信息技术等的飞速发展,现代跟踪环境变得越来越复杂,现代跟踪理论也在不断发展和完善。数据关联是目标跟踪尤其是多目标跟踪的关键
近年来,随着社会和经济的发展,社会对电力的需求量与日俱增,电力供应局面日趋紧张。而且,由于非线性负荷的大量应用,导致在电力系统中产生大量的高次谐波,对电力系统造成了很大的危害。在这种情况,就需要对电力参数和谐波情况进行准确、实时地检测。本文将论述一个基于DSP的电力参数和谐波检测装置的研制。 本文首先提出了电力系统参数检测的意义和国内外研究现状;接着介绍了电力系统中谐波的问题和危害,采用了两
虚拟校园是虚拟现实技术在数字化校园中的具体应用。通过虚拟校园,人们可以在计算机上虚拟地游览、规划实际校园的场景,更为重要的是还可以此为平台建立三维虚拟大学,提供相
随着Web技术越来越深地融入各行各业,一些传统C/S构架下的语音调度系统被语音调度Web平台代替。这类Web系统对各种状态信息的更新十分敏感,因此新的Web系统下急需解决的一个
自从1994年USB规范被提出以来,USB技术已经得到了非常广泛的应用。各种USB设备层出不穷,在音频设备、通信设备、人机接口设备、大容量存储设备上都有了USB接口的身影。USB的
在我国众多大城市普遍存在交通拥挤问题,造成交通拥挤的首要原因是城市交通基础设施的建设远远落后于城市交通需求的增长。大力发展公共交通是解决城市交通拥挤问题的首选措施
在人工免疫系统中,匹配规则是算法模型的一个核心部件,但存在缺点,即参数亲和力阈值难以设定以及因固定设置而失去自动适应“自我”的改变。本论文通过模拟T细胞的培育机制,
人体软组织及器官的切割仿真是虚拟手术仿真的重要组成部分。软组织及器官的几何模型普遍采用四面体模型。在切割过程中,软组织及器官的拓扑结构发生变化,模型中的部分四
当前通信网络带宽和处理能力的提高使网络能提供更多的多媒体业务,其中许多业务都要求网络具有多播(multicast)能力,例如音频/视频会议、交互式仿真、多人游戏、分布式数据库