基于netgraph机制的内容过滤防火墙研究及应用

来源 :中山大学 | 被引量 : 0次 | 上传用户:wumujiayou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该论文主要针对网络安全中内容过滤防火墙的体系结构进行了深入的理论研究,并且结合嗅探型防黄网关系统(Sniffer Gateway Design System for firewall,SGDS)的具体设计要求,将基于netgraph机制的内容过滤体系结构应用于SGDS的网络过滤流量分析系统中.该论文首先对于网络安全技术中的重要研究课题之一:防火墙技术进行了深入的历史背景和研究内容的系统回顾,并以新的研究发展方向--内容过滤防火墙的研究作为切入点.进一步分析了内容过滤防火墙的研究概况和发展,在此基础上引申出该文的研究课题.该论文在以下几个方面进行了深入的研究,其主要贡献可概括如下:首先对FreeBSD操作系统下的netgraph机制进行了深入的研究,将netgraph 的理论基础与防火墙的实现技术进行了融合,并将netgraph的底层抓包处理机制进行了详细的论述,从技术层面上与另外两种实现方式BPF,Squid进行了比较.基于以上的分析和理论证明,我们又对目前网络中存在的各种攻击方式进行了分析和综合,在netgraph的基础上,又分析了内容过滤的一些特点,建立了基于netgraph机制的内容过滤防火墙的体系架构.该体系架构避免了数据包的阻断传递以及数据包的复制,并且坚持"底层处理"原则,以达到最佳的处理性能.另外在设计过程中采用了内核进程和用户进程处理过程分离的原则.达到系统处理模块化的效果.我们将基于netgraph机制的内容过滤防火墙体系架构成功的运用于SGDS系统中,并结合局域网在同一个网段内监控的特点,实现了系统相应的核心功能模块,SGDS系统是一个为了测试及记录网段内非法数据的嗅探型产品,我们首先分析了SGDS系统的理论设计基础和功能性设计要求,然后将基于netgraph的内容过滤防火墙体系结构运用于该系统中,以监控同一网段内的数据流量,记录并分析http协议的url地址的非法数据信息以及处理其他各种类型的攻击信息,以达到实验室测试的目的.
其他文献
随着Internet的迅速发展,接入Internet的设备和使用Internet的用户日益增多,如何更好地共享网络资源成为业界关心的热点,网格技术的产生对共享资源提出了新的观点和看法。论
CORBA(Common Object Request Broker Architecture)作为一种得到人们普遍认可的中间件技术,被广泛用于分布式系统的开发和集成。为了提升基于CORBA的分布式系统的性能,有必
现有的网页数据维护算法中,"按网页变化频率更新网页"和"祛除镜像网页"是两种很好的网页数据维护方法.通过按网页变化频率类别更新网页,我们可以近似做到每次去更新变化了的
FBG传感器是目前光纤光栅传感领域的研究热点之一,其被广泛应用于大型复合材料和混凝土的结构监测,智能材料的性能监测,电力工业,医药和化工等领域。FBG的解调技术是当前FBG传感
传统的冯·诺依曼体系结构的通用处理器都含有固定的硬件结构,通过顺序执行指令来实现计算任务,本质上是串行的,而专用集成电路(ASIC)将适当的功能单元以固定的方式连接起来完成
当网络迅速发展的时候,网络蠕虫病毒引起的危害开始显现,网络的发展使得网络蠕虫可以在短短的时间内蔓延整个网络,造成网络瘫痪,使得网络管理面临更大的挑战,网络蠕虫病毒的
XML自出现以来就被作为半结构化数据的典型框架。迄今为止,已经出现了一些与XML数据库相关的查询和存储模型。这些模型都从不同方面涉及到XQuery/XPath中的核心问题——路径
嵌入式Internet技术是进入90年代以来计算机应用领域的一个新的研究热点.它是为解决设备上网问题而提出来的.Internet提供的开放性环境并不能保证接入系统的安全性,这就使得
实验教学是远程教育中的一个难题,学生很难通过网络进行真正的交互式实验。虚拟实验技术和远程教育结合起来的远程虚拟实验系统为解决这个问题提供了一个良好的解决方案。远
随着数字技术和网络技术的迅猛发展,计算机通信技术与传统家用电器相结合产生的智能化信息电器(Information Appliance)开始走向市场,并将逐渐深入到人们的日常生活中。DTV(Dig