基于IPSEC的分布式防火墙在WINODWS系统的研究与实现

来源 :天津工业大学 | 被引量 : 2次 | 上传用户:epslon003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息技术飞速发展,网络安全问题越来越突出,防火墙作为一种有效的安全防护措施被广泛应用于各种类型的网络当中,其发展也非常的快。Windows作为时下最流行的个人操作系统,研究Windows环境下的防火墙有一定的现实意义。网络数据包拦截是当前开发个人防火墙的核心技术。在Windows平台下对网络数据包的拦截可在用户模式和内核模式两个层面上进行。用户模式采用的关键技术是HOOK,WinsockSPI、等。然而这些技术都存在着一个致命的缺点就是这些技术队数据包的拦截只能在层次上进行,一些木马和病毒程序很容易绕开而直接通过调用发送和接收数据。内核模式拦截网络数据包的主要技术是用网络驱动程序。分布式防火墙中的主机防火墙的数据包过滤算法是线性查找,其性能会随着过滤规则的增加而变得越来越差,为了提高防火墙的运行速度,对非法数据包的拦截能力,提出一种基于HASH双链表的过滤算法,并且通过分析、比较Windows环境下网络数据包的拦截技术,开发了一款基于NDIS6.0过滤驱防火墙软件,经测试表明,它对非法数据包具有强大的拦截能力。本文首先对网络安全和传统防火墙技术进行了介绍,指出传统防火墙面临的问题,接着对分布式防火墙的结构、关键技术以及优势进行了深入的研究。本系统主要由策略执行器、策略控制中心以及客户端与服务器通信三部分组成,策略执行器运行在受保护主机上,强制执行由策略控制中心发放的安全策略,策略控制中心完成受保护主机的注册、策略的制定和分发,工通信对内部主机间的通信进行保护,防止内部攻击。本文对该系统框架进行详细的叙述,并对系统进行了测试,得出了较好的运行效果。
其他文献
中国老龄化程度不断提高,养老问题成为影响社会治理的重要问题。大数据时代,信息资源的运用价值不断提高,养老产业的发展必须紧密对接大数据的发展要求。大数据实现健康养老
我国高等教育预算管理研究目前停留在同质化研究阶段,未对其进行区分和细化。整体研究相对落后,研究内容和深度都有待进一步加强。目前的研究情况包括以下几点:一是已出版学
<正>通过一系列奖惩措施,使中小企业形成通过规范经营、加强管理来主动维护或提升自身信用水平的长期动态机制,最终化解中小企业融资难、融资贵的难题。引言近年来,中小企业
浙江大学大类招生与大类培养的模式为大学生提供了宽口径的发展平台,但对低年级大学生也提出了新的要求。本文从大类培养的模式谈起,阐述了求是学院蓝田学园学业分级预警机制
魅力作文要从锤炼作文语言开始。首先要锤炼修辞,增添文字的魅力;其次要锤炼句式,加强表述的魅力;再次要锤炼思想,展示真情的魅力。
尽管有令人信服的证据表明,由美国食品与药品管理局(FDA[1])来管制美国的烟草业将会带来负面影响;同时,尽管也有令人信服的证据表明,环境烟气并不会对非吸烟者产生太大的健康
近年来高校毕业生就业指导服务工作的实效并不令人满意,除有经济发展和市场原因外,最主要的原因恐怕要数忽视了政府的第一责任主体的地位和作用。高等教育的"准公共产品"性质
<正>目的:笔者以“十枣汤”穴位贴敷治疗习惯性便秘48例。方法:药用芫花、大戟、甘遂各等份,大枣适量。上药共研细末,以蜂蜜和丸,密封于干燥处保存备用。用时取适量,再加入适
会议
(R)-2-羟基-4-苯基丁酸乙酯(R-HPBE)是合成血管紧张肽转化酶抑制剂(ACEI)的关键手性中间体。ACEI能够切断肾素-血管紧张素-醛固酮系统,使血管紧张素Ⅱ不能产生而达到扩张血管
随着经济的发展和社会环境的变化,市场竞争不断加剧。为了在激烈的竞争中保持自身优势,获得长久发展,大多数企业选择通过并购来巩固自身地位,获得协同效应。我国近年来加大了