基于SSL的分布式防火墙服务器端的研究与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:qzhair
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统防火墙部署在网络边界,依赖网络的物理拓扑结构来保护内网的安全。但随着因特网的发展,网络拓扑结构越来越复杂,以及加密通信的出现和远程接入访问的需要,传统边界防火墙的局限性日益明显,分布式防火墙技术应运而生。分布式防火墙更符合网络安全应用发展的需要,代表了防火墙技术的研究和发展方向。本文比较了传统防火墙和分布式防火墙的优缺点,深入研究了分布式防火墙技术和SSL(Secure Socket Layer)技术的原理和研究现状。在此基础上,针对国内小型混合网络的实际需求,提出了将SSL技术用于分布式防火墙的思想,设计了一个基于SSL的分布式防火墙系统,并实现了在Windows操作系统下分布式防火墙系统服务器端的原型。由于还没有一个统一的安全策略描述语言,本文结合分布式防火墙系统的实际情况,采用巴科斯范式自定义了一个安全策略描述语言格式,并对安全策略的异常进行了初步研究。策略用于描述节点之间关键通信信息,除了包过滤规则外,还集成了简单的网络管理命令,保证了有效的策略管理和节点管理。该系统摒弃了传统防火墙使用IP地址鉴别节点身份的做法,采用X.509证书与主机名相结合的方法,在该分布式防火墙系统中建立了一个CA(Certificate Authority)中心进行认证管理,消除了伪造IP地址攻击带来的危险。同时,针对分布式防火墙系统中各节点之间通信安全得不到保障的问题,在底层采用SSL加密通道进行数据传输,并对SSL握手中身份认证的缺陷进行了改进,较好地解决了分布式防火墙系统中通信安全问题。
其他文献
面对快速多变的业务协作需求,人们开始关注其计算机应用系统的按需、即时构造的能力,以满足动态应用集成的要求。现有的面向服务的计算技术尚不具备这种能力,不足以满足动态应用
随着Internet的不断发展,网络上的在线数据库越来越多,用户可以通过Web站点提供的查询接口访问数据库中的信息,这种在Web中可通过查询接口访问的在线数据库被称为Web数据库。
纹理合成与编辑的研究在计算机视觉、图像处理及计算机图形学领域都占有重要的地位,有着非常广阔的应用前景,是一个比较活跃的研究领域。传统的纹理合成方法都是基于二维的纹
随着医学影像技术的发展,基于医学影像技术的图像配准发挥着越来越重要的作用并成为近年来的研究重点、热点。医学图像配准主要将CT图像、核磁共振MRI、PET(Positron Emissio
数据分类是数据挖掘和机器学习的基本任务,已经在众多应用领域里取得了巨大进步。分类的目的是:分析输入数据,通过在训练集中的数据表现出来的特性,为每一个类找到一种准确的
近年来,随着因特网的崛起和语音技术的发展,VoIP已经占有相当比重的市场份额,成为当今电信业和计算机业最热门的话题之一。由于传统的PSTN用户仍然很多,VoIP发展面临的一个重
物流产业的迅速发展,使得第四方物流系统不断发展与成熟。随着物流服务资源的不断增长,如何能够快速而有效地获取符合用户意图的服务资源,给出合理的资源推荐与服务优化,成为了一
近几年,由于多媒体技术的飞速发展,数字图像已逐渐取代传统图像经成为当今世界视觉信息领域内图像的主要载体。因此,如何更加合理的运用海量的数字图像为用户提供所需信息成
当今时代,随着各个领域信息量呈爆炸式的速度增长,用于存储和管理信息的数据库系统面临着巨大的挑战,将数据压缩与数据库管理系统相结合的压缩数据库技术也就应运而生。对压
电大尺寸电磁环境信道评估为电磁环境评估中的一项重要研究内容。本文对该研究领域中电大尺寸的复杂场景电磁波传播路径查找问题进行了研究,由于目前光线跟踪方法的大量不足,本文将基于K-d树光柱跟踪算法应用到电磁散射路径查找上,并开发了相关系统平台。本文所采用的方法在数据结构上采用K-d树作为空间数据的组织方式,改进了原有光柱跟踪的遍历与求交,针对一些光柱遍历求交的特殊情况进行了处理。同时采用了一些图形学中