一个分布式防火墙的设计和实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:duan01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文对比了传统防火墙与分布式防火墙之间的优缺点,设计了一个分布嵌入式防火墙系统DEF(Distributed Embedded Firewall).该系统主要包括嵌入式结点防火墙EF(Embedded Firewall)、策略控制中心PCC(Policy Control Center)、以及基于IPSec的策略分发模块.该文详细阐述了在Linux系统下实现DEF的三个关键模块需要的关键技术.其中,EF是基于Linux LKMs(Linux Loadable Kemel Modules)技术的嵌入式防火墙;PCC是用Java实现的,具有策略管理、IPSec入口管理.证书管理等功能的系统;基于IPSec策略分发使用证书认证.最后,该文讨论了DEF的安全设计.
其他文献
尽管移动Agent技术取得了很大的发展,但是其体系结构和开发方法一直没有一个较理想的标准,基于移动Agent的软件工程也一直在探索之中.该论文就是在这种背景下立项并实施研究
云计算为用户提供了一种计算资源按需分配和弹性利用的服务模式,有效降低了IT系统的运营维护成本。随着云计算技术的普及,越来越多的应用服务运行在云平台的虚拟机中,虚拟化系统
该文提出了一种基于可疑人脸区域的人脸检测方法以及一种基于主成分分析的人脸识别方法(PC)A.人脸检测方法利用人脸模型的特点和眼睛区域比周围区域平均灰度值低的特性,首先选
目前信息检索中存在的最大问题就是如何提高查询的查准率与查全率,尤其是在www迅速发展的今天,如何更加有效地从海量的Web信息中查询到自己所需要的信息是目前信息检索技术的
随着信息技术发展、电子商务兴起、Web2.0社交网络和移动互联网的不断普及,产生了海量异构数据。例如微博、评论等短文本数据、用户浏览日志、智能手机应用相操作等流式数据,不
随着中国经济的发展,各种工业生产对电力系统电能质量的要求也越来越高.及时的得到电力系统的电能质量参数,对于工业生产有重要的指导意义.目前国内使用的各种电能质量测量仪
该文对如下问题进行了研究.1、小子样问题:由于复杂系统的总数较少,不可能向元器件类产品,允许大量测试,在一般情况下,可用于可靠性评价的定量数据较少.2、可靠性评价资料信
进入90年代以后,分布式计算结构开始从两层向多层转化,客户机和服务器之间的界限也日渐模糊。传统的客户/服务器结构已经无法适合于分布式计算环境。分布式对象技术的出现,为解
该文研究了目前这两方面技术的发展现状,提出了一种通用的基于CSCW的远程控制模型.在这一模式下,用户通过网络,不受空间的限制,实现对计算机的远程控制和操作.该文首先给出了
数据挖掘是目前国际上数据库和信息决策领域的最前沿研究方向之一,引起了学术界和工业界的广泛关注.一些国际上高级别的工业研究实验室,如IBMAlmaden和GTE,众多的学术单位,如