分布式内容过滤防火墙的设计与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:dlxfmc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
内容过滤防火墙功能在xx公司的安全产品中已经得到了基本实现,本课题就是在该功能的基础上进行扩展的。本文将分布式思想引入到内容过滤防火墙中,通过在策略服务器配置过滤关键字以及在主机防火墙中进行内容过滤来实现分布式内容过滤防火墙。策略服务器主要用来配置防火墙的策略并将配置策略下发到各个主机防火墙。在主机防火墙中有两个进程专门用来处理内容过滤,一个负责简单过滤检测和转发;另一个负责数据包的深度识别过滤并将过滤的结果反馈给主进程。在两个进程并行运行过程中,一旦转发进程收到过滤检测进程反馈的非法报文信息,转发进程直接丢弃该报文,同时断掉服务连接。在对载荷内容进行深度检测时,用到高效的字符串匹配算法:AC-BM算法,该算法的优点在于能够根据上次字符比较的结果将匹配串移动更大的距离,以减少比较次数。本课题实现了FTP、SMTP和POP3三种应用层协议的内容过滤,针对FTP协议的内容过滤主要是防止FTP客户端上传、下载非法文件名及使用非法命令。SMTP和POP3协议的过滤非常类似,主要用来阻止非法的邮件账户发送或接收电子邮件,并对邮件的主题、正文内容、附件名称、附件内容进行内容过滤。
其他文献
近年来,无线传感器网络技术得到了快速发展,被广泛应用于军事国防、医疗卫生、环境监测、智能家居、公共安全、抢险救灾等诸多领域。传感器节点的定位是无线传感器网络应用的
交通事故现场绘图系统是用来辅助中国及世界上其他国家交通警察处理交通事故现场勘查和绘图的系统软件。本系统的目的是建立一个基于矢量图的图形绘制系统,通过基本图元的绘
当今,3G技术迅猛发展,本文主要是在研究了移动增值业务之后,借鉴彩铃业务的成功应用,给出了一种将移动通信与Internet相有机结合的多媒体彩像业务的实现方案。多媒体彩像业务
随着科学技术的发展迅速,人脸表情识别近年来突飞猛进,人脸表情识别越来越受到关注,如何方便有效地实现人脸表情识别,已经成为人们日益关心的问题。人脸表情识别的能够自动识
随着人工智能技术、计算机技术、电子技术和信号处理技术的飞速发展,机器人技术在近些年取得了巨大的进步,机器人技术的应用领域也非常广泛。目前,在工业、农业和军事已经研
语音情感识别是指利用计算机分析说话人的情感状态及变化,进而确定其内心情绪或思想活动,实现人机之间更自然更智能化的交互一种技术。语音情感识别的研究对于增强计算机的智
无线传感器网络中传感器节点体积小,采用电池供电,因此造成了单个节点处理和存储能力有限、通信范围有限、能量有限等问题。然而,相邻节点间共享信道极易引起收发数据的冲突,
对机器学习和数据挖掘等领域进行研究的目的之一是通过对高维数据的分析和处理来探寻隐藏在其中的内部规律;但是由于现实世界的复杂性,越来越多的数据呈现出维数过高、数据量
随着教育事业的发展,高校招生规模不断扩大,使得在校学生人数越来越多,随之存储在高校教务管理系统中的学生成绩数据量也越来越大。而目前对这些成绩数据还仅停留在简单的应
随着互联网的普及和信息技术的发展,数据对个人和企业都越来越重要,数据能否即时正确恢复甚至决定一个企业的存亡。网络备份系统能将备份的数据快速准确的恢复出来,使企业因