基于状态检测和规则冲突分析技术的个人防火墙系统研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:LIU_XX
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全在现代社会中非常重要。近些年来,防火墙成为了网络安全研究中的一个热点。通常,防火墙也是企业级用户的首选网络安全工具。随着越来越多的个人用户接触互联网,个人计算机的安全性也逐渐受到人们的重视。这时,个人防火墙系统就应运而生,并且发展迅速。   本文主要讨论了基于状态检测和规则冲突分析技术的个人防火墙系统设计与实现。该系统的实现是以Windows操作系统为基础,采用了应用层(SPI)和核心层(IMD)双重过滤机制。本文的研究重点不在如何开发一个个人防火墙系统,而是在这个基础上如何实现一个高效的过滤系统。本文从以下两个方面对个人防火墙系统进行了改进:首先,以TCP连接为例,全面分析了一个典型TCP连接过程中的状态变迁。在已有状态检测技术之上加入了窗口扩大选项和首部标识位组合等细节方面的考虑,实现了一个高效的状态检测机制。其次,引入了在分布式防火墙中常用的规则冲突分析技术,并对引入的规则冲突检测算法进行改进,最后通过仿真实验对本文提出的算法进行验证。
其他文献
车间作业调度问题是多任务作业调度问题的一个重要内容,它是指在车间生产过程中对共同使用的资源实行时间分配从而达到某一最优目的。作为一个NP难题(Non-deterministic Polyn
随着新兴电子商务平台和微博、微信等社交媒体的广泛使用,人们在享受互联网技术带来种种便利的同时,也用文字记载了自己的心情、状态、评价和观点,通过挖掘海量微博和评论文
2007年中国网络购物市场十分受关注,越来越多的企业加入网络购物行业,特别是大量传统零售厂商纷纷进军B2C电子商务。B2C购物将成为未来网络购物市场新的增长动力。但目前中小
随着Internet的迅速发展,越来越多的政府部门把关键业务转移到网络上来运行,不断增长的业务量使得网络服务器不堪重负。而单纯靠增加服务器硬件设备来升级系统并不是很现实的
为了阅读宇宙边缘的信息,我国研制了500米口径球面射电望远镜(FAST)。FAST将是世界上最大最灵敏的单口径射电望远镜,其三项自主创新开创了建造巨型射电望远镜的新模式。FAST是一架坐落于贵州大窝凼的可动抛物面射电望远镜,其获取的观测数据将服务于宇宙起源和演化、探索生命起源等多科学目标的研究。FAST是一套500米大小的大型设备,观测细节繁琐,需要为观测用户提供一个规范和可视化观测过程的上层、易
以信息技术为先导的经济信息化、商务信息化、政府信息化等社会变革,对政府公共管理和服务提出了新的挑战,政府运行原理、实现机制和具体手段都围绕着信息化发生了适应性转变,这
无线传感器网络技术作为一种全新的信息获取和信息处理、传输技术,具有组网快捷、灵活,且不受网络约束的优点,可用于紧急搜索、灾难救助、军事、医疗等领域,具有广泛的应用前景,被
智能手机在给人们的生活带来了便利的同时也遭受到了严重的安全威胁,恶意扣费、隐私窃取、系统破坏等层出不穷的恶意攻击手段给手机用户造成了严重损失。Android作为一个开源
空间数据挖掘是指从空间数据库中提取用户感兴趣的空间模式与特征、空间与非空间数据的普遍关系及其它一些隐含在空间数据中的普遍的数据特征。聚类分析是数据挖掘中的一种非
脑电信号的分类是脑机接口中的关键问题。因为脑电的个体差异较大、信号幅度微弱,又是非平稳的时变信号,所以对其进行特异性分析总结是比较复杂的工作。提高脑电信号分类的准确