基于流过滤技术的Linux防火墙研究

被引量 : 5次 | 上传用户:Huigle
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙技术是网络安全的基石,本文介绍了防火墙的相关内容,包括防火墙的基本概念、分类、主要技术和体系结构,并在此基础上提出了一种流过滤技术,讲述了流过滤技术的定义、原理、特点及实现要点等,最后详细介绍了基于流过滤技术的Linux防火墙的设计及实现方案。 传统防火墙的核心技术可概括分为包过滤、状态检测包过滤和应用代理,包过滤和状态检测包过滤对网络层与传输层保护能达到很好的效果,但对应用层的保护和内容监控,却显得力不从心。应用代理是为防范应用层攻击而设计的,但是在透明性及部署上却存在缺点,不能透明方便地部署,而且不能达到高数据流量的处理要求。 由于以上原因,流过滤技术被提出来,它代表了一种全新的防火墙体系结构,不但克服包过滤和应用代理的诸多缺陷,而且融合了它们的优点。流过滤技术的原理是在状态检测包过滤的基础上,针对具体应用层协议采用专门设计的TCP/IP协议栈实现对链路层数据流在应用层重组并在此基础上进行过滤,以包过滤的形态提供应用层保护能力,使得规则匹配在防火墙内部由数据链路层直达应用层。 本论文根据报文中包含的端口及标志位,将报文分为两类:关键报文及非关键报文,对不同的类型的报文进行不同的处理。非关键报文使用包过滤技术进行过滤,关键报文使用流过滤技术进行过滤。流过滤技术将属于同一会话的关键报文重组,对重组后的数据使用BM算法进行过滤,非法数据根据规则作相应处理,合法数据发送给目的主机。在防火墙系统的结构上提出了一种C/S结构的防火墙系统,包括防火墙主程序及防火墙管理客户端。防火墙主程序实现防火墙主要功能,而防火墙管理客户端则只负责接收防火墙主程序传送来的实时报警信息,并提供防火墙管理人员查看及管理信息的功能。
其他文献
随着我国市场经济的逐步发展与完善,独立审计作为提供鉴证服务的一项专门职业,已受到全社会的普遍关注。然而近年来,由于制度的不健全,市场竞争的日益激烈,我国审计失败案件
现阶段,安全态势评估已经成为国内外研究的一项热点课题,其在网络安全领域占据了十分重要的地位。在对原有安全态势评估方法对比分析基础上,本文提出了基于信息融合的网络安
目的探讨胃肠神经症的特点。方法采用SCL-90评价精神心理因素并与中国常模进行对照分析。结果胃肠神经症常见症状有10项,焦虑、抑郁等症因子分明显高于其它因子分。结论以胃
早泄已成为近年来临床上和广大患者关注的热点。现代医学认为,早泄是由身体异常或神经生理紊乱所导致的可能性大。中医认为,心神不宁,肾气不固,肝失疏泄是引起早泄的基本病机
目的探讨蓄电仪器分级分类管理模式在急危重症患者院内安全转运中的临床应用效果。方法采用便利抽样法,选取我院2017年10~12月间急诊抢救室256例急危重症患者院内转运使用蓄
1990年代 ,中国许多城市所发生的城市空间结构的变化和城市的拓展引起了学者的广泛关注。本文分析了其经济、社会、文化、政策诸项动力因素 ,并讨论了不同发展战略下城市规划
<正>在互联网技术的支撑下,"大数据"的丰富内容可以开放共享,"大数据"的潜在价值可以不断分析、挖掘和预测。"大数据"如何为教育决策提供支持?"大数据"会改变我们的学习方式
随着近几年无人机技术的快速发展,各类无人机已广泛应用于灾后救援、环保监督、电视拍摄和电力巡查等领域.使用无人机进行管道巡护能有效对徒步巡线难、灾后到达难、人眼看不
在司法实践中,另起犯意与犯意转化之间关于行为人的犯意个数、犯罪终止形态以及罪数等问题都有极大的争议性。在个别实际案例中,认定行为人犯意以及行为的个数将直接影响到行
目的:采用三维有限元法建立上颌前牙模型,并研究其阻抗中心的垂直向定位。方法:在ANSYS8.1软件中建立6个上前牙及前颌骨的三维有限元模型,以2mm×2mm的不锈钢唇弓紧密固定6个