基于流量分析的双阈值包过滤防火墙的研究与设计

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:muyanger280
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的全球化,网络应用不断发展,随之引发的网络安全问题越来越为企业和政府所重视。传统的网络安全技术侧重于网络的入侵检测或防病毒软件,这类安全措施通常不能减少网络中的异常包,特别是面对不断发展的DoS/DDoS攻击,用户网络只能处于一种被动的防御地位。 随着Linux的不断完善发展,在linux2.4内核中提出并实现了Netfilter框架。Netfilter框架中使用了连线跟踪、包过滤、地址转换等技术,并采用了动态的安全策略。目前Netfilter/IPtables经受住了大量用户广泛使用的考验,取得了令人十分满意的效果。 本文在分析Netfilter框架的基础上,设计并实现了一个基于流量分析的双阈值包过滤防火墙系统。该系统实现了对拒绝服务攻击的入侵检测以及当攻击产生时过滤异常包等功能。
其他文献
资源描述框架(Resource Description Framework,RDF)作为一种简单且可扩展性强的数据模型,日益成为万维网以及其他许多领域的数据表示方式。RDF数据的大量涌现使得RDF数据查
随着计算机技术的发展、宽带的普及以及图像处理技术的提高,视频监控正越来越广泛的渗透到社会的各行各业。尤其是网络传输中的监控视频容易遭受恶意攻击,造成监控中的公民隐
随着移动通讯领域中短信业务的蓬勃发展,越来越多的SP(服务提供商)投身于短信业务开发行列。面对同时存在多个运营商、多种互联网短消息网关协议、多个开发商提供短信开发包
计算网格为解决科学和工程领域一些大规模计算问题提供了理想的平台。计算网格资源的分布性、异构性、自治性及动态性特点,决定了网格资源调度的复杂性,因而网格资源调度方法及
正交频分复用(OFDM)是一种高效的数字传输技术,由于其抗多径能力强和频谱利用率高而被视为下一代无线通信的核心技术,新一代宽带无线接入系统也采用了OFDM作为其调制技术。MIMO
随着信息技术的快速发展,数据量急剧猛增,对存储系统的性能提出了越来越高的要求。而广泛应用在存储系统中的机械磁盘,其性能增长速度远远落后于CPU、内存和网络带宽的增长速度,
中间件系统、操作系统和数据库系统是计算机科学领域内的基础技术,很多应用系统都使用到了中间件系统或者中间件系统的概念。消息中间是中间件技术的发展热点,它作为一个消息系
近几年的研究表明,无论是在局域网或是广域网,用自相似过程对网络流量进行建模可以更精确地反映网络流量的变化。自相似流量给网络带来了更大的突发性,它严重影响到网络的传输性
近年来,Web应用程序正迅速渗入到社会的各个领域,其规模不断扩大,复杂性不断增加,如何在不断增长的用户需求下保证Web应用程序的服务质量,成为越来越多Web投资人关注的问题。作为
可满足性问题(即SAT问题)是第一个被证明的经典NP问题。人们一直致力于如何在有限的时间求解可满足性问题。随着现实世界中可满足性问题的规模逐渐增长,预处理技术已经逐渐受