分布式防火墙的策略分发与执行

被引量 : 0次 | 上传用户:szlsh88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,我国存在着大量的中小型企业、实验室等单位,这些机构内部拓扑简单、通过网关上网,网络中存在着Web服务器、FTP服务器等用于对外提供服务。这类网络中可能有远程用户要求接入,对内部网资源进行存取,需要对不同的内部子网采用不同的访问控制,这些需求都是针对网络中的部分用户进行的网络安全管理,采用传统的防火墙不能很好的达到要求。本文针对这种实际需求,将分布式防火墙技术应用于小型网络环境中,利用其分布性特征来解决小型网络条件下对特定服务的需求,并实现了一个分布式防火墙的模型系统。 当前分布式防火墙的发展还不成熟,很多方向还没有形成统一的解决方案,面对小型网络用户群的产品也比较少,采用分布式防火墙技术满足这种需求具有良好的实用价值和应用前景。 本文比较了传统防火墙与分布式防火墙的优缺点,对将分布式防火墙技术应用于小型混合网络下存在的问题进行研究,设计并实现了一个Windows系统下的分布式防火墙原型系统HywaveGuard,并详细阐述了实现其中策略分发与执行机制采用的关键技术。 策略分发机制采用了一种“推”、“拉”式的策略分发协议,节点防火墙按照协议与策略控制中心建立连接,确认身份,采用加密通信“拉”回安全策略。而策略服务器更新策略之后,可直接“推”到网络边界进行执行。 策略执行机制由网络主机上的节点防火墙完成,节点防火墙可以与控制中心及其他节点防火墙通信,并接收控制中心的安全策略,将安全策略解析成规则后载入内核进行访问控制,节点防火墙采用了多规则链的包过滤方法。 分布式防火墙的分布性可以很好的满足用户对服务的特定需求,而分布性就表现在策略在中心统一定义后分发,由散布在网络各处的节点分布执行,HywaveGuard原型系统中策略分发和执行的实现正是这种分布性的具体体现。
其他文献
会徽,是每一届奥运会的图腾。会徽的意义超过奖牌、吉祥物、主体育场造型等一系列奥运元素,它具有超越国界的力量,它向全世界展示了主办国家及城市对于奥林匹克精神的理解。
目的:EDAG-1基因是我们从人4月龄胎肝组织与成年肝组织的差异表达基因EST(Expressed Sequence Tag,表达序列标签)库中分离得到的一种新基因。本研究通过对EDAG-1在白血病细胞株中
<正>姜爱民,女,中共党员。现任蓬莱市教育局教研员。从事艺术教育33年,专业知识扎实,精通中小学艺术教育教学,并注重现代教育理论和科学文化知
日本帝国主义通过日俄战争,在中国东北旅大地区建立了“关东州”殖民地。为实现其侵略需要,日本在“关东州”逐步建立起一整套完整而严密的殖民统治体系,其机构设置先后多次变化
“现代感”是一种由时代的整体氛围所产生的视觉感受。作为一个现代人一定具有属于这个时代的视觉经验,它将会不可避免的体现在各个领域。而具有现代感的艺术,是这一时代赋予创作者的审美趋势。今天的我们较于古代画者在绘画创作中有何不同?笔者作为一个当代画者通过画面形式的差异,来探究这一“现代感”的现象。当代工笔人物画发展至今,在画面形式上的变化无疑是一个庞大而具有突破性的部分。本文主要以当代工笔人物画中画面形
论述了淀山湖水生植物的种类组成、分布特征、植被类型、生物量及其利用。淀山湖是上海市唯一的淡水湖泊,属中富营养化水平。水生植物共有16科21属26种,优势种为苦草、菹草、马来眼子
<正> 在南北朝的婚姻制问题上,传统看法是这一时期婚媾侧重于门第阀阅,即使皇室也不例外。郑樵在《通志》中就曾指出:“自隋而上,官有簿状,家有谱系;官之选举,必由于簿状,家
随着中国铝业在境外的成功上市,给中国铝业的发展带来了新的机遇。作为中国铝业的主体单位之一——河南分公司如何抓住机遇,快速发展,做大做强做优,是一个亟待解决的问题。 本
二十世纪七十年代以来,二语/外语习得/学习的研究从“如何教”转到“如何学”,现代外语教学理论把外语学习主体摆在了重要位置。为了促进全人发展,人本主义教学理念越来越受到
目的:分析人工全膝关节表面置换术(TKR)治疗重症膝关节疾病的效果、影响因素及并发症。方法:从1996年1月至2003年11月间,取本组患者89例、104膝,男性22例27膝,女性67例77膝,男/女:1/