Windows环境下基于CPK的可信IP包过滤系统

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:ssxjj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet是开放性的,存在着严重的网络信息安全问题。为了保证网络信息安全,研究制定了多种解决方法,其中大部分都是基于PKI认证体系的。但是PKI本身存在缺陷,在一定程度上限制了其应用。基于标识的CPK(组合公钥)认证技术不需要多层密钥管理中心,技术上解决了密钥的大规模管理与存储,具有广阔的应用前景。   在基于CPK认证技术的网络通信中,参与者可以根据离线公钥矩阵和用户标识计算出通信对方的公钥。假设在往外发送IP数据包时,采用 NDIS(Network Driver Interface Specification,网络驱动接口标准)中间层驱动把数据包拦截,并往数据包中添加签名信息;当签名数据包被接收方接收,对数据包拦截并进行签名信息的认证,通过认证的数据包被传递给上层应用程序,从而达到可信通信的目的。因此,在Windows平台上研究实现基于CPK认证技术的可信IP包过滤系统是可行的并且具有理论意义和重要的实用价值。   本文主要的研究工作包括:   1)实现了基于CPK认证技术的IP数据包的签名与认证,签名者的用户信息和CPK签名后的签名信息被添加到IP包中。   2)提出并优化规则匹配算法,过滤规则被转化为二进制序列的形式保存在内核规则表中,占据内存空间较小并且运行效率较高。   3)提出了基于CPK认证技术的IP包过滤体系结构,在此基础上,设计了系统组件间的交互协议和数据队列缓冲区方案。   4)对系统的执行效率进行了优化,基本实现了系统的稳定与负载均衡。
其他文献
多目标优化问题一直是科学和工程领域的一个难题和热点问题,在演化算法应用到这一领域以前,已经产生了许多传统的方法,传统的方法存在探索未知空间的能力不强,容易陷入局部极值点
随着工作流产品应用的逐渐普及、用户需求的不断提高和社会分工的细化,工作流管理系统的应用背景呈现出分布式、多任务协作等特点,给工作流任务的实施带来了新的挑战,如何利用工
IPv4地址耗竭致使全球互联网正在加紧向IPv6的过渡。但是由于IPv4应用广泛,互联网对IPv4依赖强,因而向IPv6过渡无法在短期内完成。为了在IPv4/IPv6过渡时期推动IPv6的部署发
随着个人机和计算机网络的快速发展,各种计算资源像燎原烈火一般,燃遍信息世界的每一个角落。各种应用的核心——数据,以不同的形式存储在不同的系统中,呈分布、异构和自治状态。
随着网络日益成为经济生活的基础设施,网络的规模和复杂度日益增加,为了知晓网络的运行使用情况,及时发现网络中可能存在的异常流量,需要一种行之有效的流量检测方法。这种方法应
C语言是一种广泛流行的高级计算机语言,即使现在已经有像java这样可以检查数组越界的语言,C语言还被使用于很多的系统开发中。一方面,还存在很多用C语言实现的遗留系统;另一方面,
曲面拟合是逆向工程和其它许多应用的关键技术。细分曲面因其表示简单、C1连续和可由一个控制网格表示任意拓扑曲面等优点而广泛应用于计算机动画与三维游戏等领域的复杂物体
在高度信息化的今天,产生的海量数据和新型数据集都对传统的数据分析技术形成挑战。数据挖掘不断突破这些挑战带来的种种局限性,为当今信息技术的发展奠定了基础。作为数据挖掘
机动车尾气污染是大气污染的一个重要来源,如何对机动车排放进行有效监控和检测是各级环保部门所面临的问题之一。本论文采用理论与实验结合的方法,重点研究了机动车的排气污染
如何准确、快速地从互联网的海量数据中获取有用信息,是信息检索所要研究的问题。当前已有的信息检索工具主要是基于关键词的全文匹配,在查全率和查准率上无法满足用户的检索需