基于多阶层状态检测技术的防火墙系统研究与实现

来源 :中南大学 | 被引量 : 0次 | 上传用户:kmweiran
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的广泛应用,网络安全问题逐渐成为近年来计算机应用领域的研究热点。防火墙技术的研究是网络安全领域的重要研究课题,对于保证网络的安全有着重要的意义。 多阶层状态检测技术是包过滤、状态检测、内容检测、认证等技术的综合应用,其含义是:采用多种检测手段对报文进行多方面的检测。该技术的研究与应用是一个有着重要实用价值的研究课题,在网络安全领域具有广泛的应用前景。本课题的研究内容就是多阶层状态检测技术的研究与实现,文章理论与实践相结合,以Netfilter架构为基础,开发了一个基于Linux系统内核的防火墙系统。 本文首先分析了当前几种防火墙技术和防火墙结构的优缺点。在对Linux 2.4内核中Netfilter架构的工作机制进行深入研究后,文章给出一种基于内核的信息检测方案;在进一步分析iptables原理后,文章给出了包过滤技术、状态过滤技术、地址转换等技术的实现方案。然后本文设计实现了一个基于多阶层状态检测技术的防火墙系统,并详细介绍了防火墙系统中各个子系统的工作原理与实现。在内容检测子系统中,本文提出一种基于内核的内容检测方案,该方案采用了BM改进算法在网络层对数据包进行更详细的信息检测。在认证子系统中,本文提出一种基于内核的认证方案,该方案是一种安全可靠的信息隐藏的方法,提高了防火墙认证的安全性。最后总结了本文所做的一些工作,并对今后的工作进行了展望。
其他文献
目的:探讨脑性瘫痪小儿康复护理的方法和成效。方法:以80例2015.1.1.~2016.1.1.之间在我院治疗的脑性瘫痪小儿为研究对象,依据护理手段差异将其分为对照组(40例)和观察组(40例),前者
目的:通过对两年内我院生殖门诊的精液异常的男性进行辨证分析,初步了解当地精液异常男性的病证分型分布状况,以期对其身体状况做初步了解,便于治疗和生活指导。方法:对就诊患者进
目的:分析竹叶黄芪汤对2型糖尿病合并高脂血症患者血脂的影响。方法:选取2015年1月-2015年12月100例医院收诊2型糖尿病合并高脂血症患者,随机分为观察组与对照组,每组50例。对照
人脸由于其自身的稳定性和个体差异性,成为生物特征身份验证的理想依据,因此人脸识别技术是当今安全技术中研究的热门课题。此外,人脸识别还具有直接、友好、方便等特点,将人
全球卫星导航系统利用导航卫星发射导航卫星信号,地面、海洋和空间的用户通过导航接收机享受连续、实时、高精度的定位,以及导航和授时服务。但导航接收机却很容易受到干扰而
辽阔的海洋水体空间蕴藏着人类赖以生存的丰富资源,为适应世界海洋经济发展的战略需要,着眼于海洋开发的巨大潜力,国际社会对海洋经济高度关注和热切期待。研究和探测都表明,
校准系统是射频仿真系统(RFSS)的重要组成部分。本文设计讨论了射频目标功率校准装置和角度校准系统。功率校准系统主要用于测定射频目标的功率,以便在试验中可以控制射频信号
为了保证复杂异构网络能够高效运行,网络管理系统需要实时监测网络设备的运行性能信息。对于异构网络复杂的结构和繁多的设备造成的海量性能数据,若不加以处理,一方面会增加网管
  国际电信联盟(ITU-T)于1996年推出的语音压缩编码标准G.729A采用共轭结构代数码激励线性预测技术,可以将64kbpsPCM信号压缩到8kbps,并且保持较好的话音质量,广泛应用于多媒
在工业通信和自动化应用中日益采用以太网和TCP/IP协议作为最主要的通信接口和手段的今天,向网络化、标准化、开放性方向发展将是各种控制系统技术发展的主要潮流。以太网是