NISG防火墙包分类算法设计与实现

来源 :中国地质大学(北京) | 被引量 : 0次 | 上传用户:liuaxing1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化进程不断深入各行各业,在人们的日常生活和工作中网络正发挥着越来越重要的作用,已经是现代人生活不可缺少的一个重要组成部分。为提高影响力,各级政府和企事业单位也都利用网络宣传自己。但是在给人们带来极大方便和巨大收益的同时网络也造成了巨大的损失。因此网络用户已经开始广泛关注网络安全和信息安全问题。为建立更加安全可靠的信息网络,研究网络安全技术已变得非常必要和迫切。防火墙是目前最为流行也是使用最为广泛的一种网络信息安全技术。本论文给出了系统的各种架构、核心模块的处理流程、包分类算法的软硬件实现方案以及整机的功能和性能测试方案,具体内容如下:首先在深入分析各种防火墙技术以及常见防火墙架构的基础上,从总体架构、功能架构和运行架构各个侧面来讨论防火墙架构,确定了每个模块有哪些组成部分、运行时的形态、以及如何与外部模块交互等。在功能方面也从架构角度考虑,划分出整个系统的大功能模块,并且为暂时并不实现的模块预留接口。其次通过分析二三层数据包的交换和转发过程确定了转发模块的内部处理流程,并对比了包过滤和状态检测技术的模型和效率,确定本系统使用状态检测技术并给出了实现流程。再者研究了TCAM的特性和工作原理,给出了包分类算法的硬件实现方案、改进方法以及实际测试结果,接着,针对TCAM价格昂贵、功耗大并且容量小的缺点,讨论了软件实现方案并提出了改进方法,经测试后比硬件方案性能更好。最后给出了整机功能的自动化测试框架以及Bug定位流程,性能测试拓扑、测试工具和测试结果,从测试结果可以看出本系统比全球领先的互联网和安全性解决方案供应商Juniper的SRX5600/5800的性能还要好,填补了国内高性能防火墙市场的空白。
其他文献
为推动水中机器人技术发展和提高机器人比赛水平,本文基于MicrosoftRobotics Studio(MSRS)设计并实现了一种机器鱼水球比赛实时仿真系统。基此系统可测试机器鱼控制指令与关
随着生产自动化水平的日益提高,企业对产品质量的要求越加严格,基于机器视觉的检测技术以其非接触、精度高、速度快、成本低等优点逐渐被企业所了解和接受。基于视觉的物料识
学位
随着我国航天科技工业的飞速发展,我国航天科技工业政策体系的调整与完善需求也愈发紧迫,研究与我国航天科技工业发展相适应的政策体系为本文的研究目的。   本文以公共政
学位
近年来,社会媒体快速发展,成为人们沟通交流、表达观点、查找与分享信息的重要的渠道。很多社会媒体数据以短文本的形式呈现,如微博、状态信息等。对社会媒体短文本进行话题分析
随着安全仪表系统(Sis)在石油、化工等流程工业领域的广泛使用,整体安全的观念不断深入人心。如何使SIS达到可靠性和可用性兼顾,满足安全与经济的最优结合成为设计人员和用户
道路作为高分辨率遥感图像中的重要目标,在人们的生产和生活中发挥着十分重要的作用。由于在路网更新、车辆导航和智能交通等应用市场存在巨大潜力,高分辨率遥感图像道路提取得
针对激光划片机的控制需求,本文设计了一种基于“PC机+DSP控制卡”的激光划片机控制系统。控制系统可以从用户操作命令或加工图形文件中获得加工信息,然后控制激光器和二维运
学位
嵌入式系统以其低功耗,低成本,强可靠性,高稳定性和专用性强等特点获得了越来越广泛的应用。以ARM处理器为核心的嵌入式平台是当前嵌入式系统的主流。Linux操作系统以其开放
近年来,随着计算机图形学的发展和计算机处理能力的提高,人们在计算机上建立了各种模型来动态描述作物的发芽、生长、死亡等全部过程已经成为一种可能。然而,到目前为止,由于作物
随着信息技术的发展以及以卫星、飞机等作为平台的图像遥感愈加普遍,自然场景图像的分析与重构技术得到极大的研究与发展,在环境、资源、矿产、灾害监测、军事等领域获得了广
学位