深度包检测主机防火墙的研究与实现

被引量 : 0次 | 上传用户:kona
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术与互联网的飞速发展,越来越多的用户连接到互联网中。人们在享受着网络带来乐趣的同时,也面临着日益突出的安全隐患。近几年,黑客攻击与信息泄露事件层出不穷,给互联网用户带来了严重的影响和损失。而主机防火墙是目前普通互联网用户使用最广泛的安全防范工具。目前市场上防火墙产品大多是网关型防火墙,不能很好解决局域网内主机的安全,并且现有的主机防火墙产品大多采用简单的包过滤方式,对目前流行网页木马,网页病毒、蠕虫、邮件病毒等基于应用层的网络攻击无能为力,安全性差,并且功能单一,不能过滤不良信息。针对以上问题,本文设计与实现了一个基于NDIS IMD和SPI双重过滤技术的深度包检测主机防火墙系统。此系统采用NDIS IMD和SPI双重数据包拦截技术,能够拦截所有网络封包,克服了单一过滤技术的不足。其次,此系统采用深度包检测技术,对网络封包的应用层内容进行检测,能够阻止各种基于应用层内容的攻击,实现对不合法内容的过滤。采用白名单技术来减少进行深度包检测的封包数量,采用本文提出的基于BM算法的改进型DBM算法来提高数据包处理速度。这些措施有效地减少了网络延迟。本文对深度包检测防火墙系统的主程序,用户态SPI检测模块和内核态NDIS IMD检测模块等三大模块进行了设计与实现,并且详细阐述了数据包重组的实现,以及本文提出的基于BM算法的DBM算法的原理,代码实现以及实验分析。最后,本文对该防火墙系统进行了性能测试和功能测试,并进行了测试结果分析。通过分析发现本防火墙系统具有较好的性能,并且能够有效阻止各种网络攻击,具有一定的实用性。
其他文献
从体针(单纯针刺、针刺结合拔罐、针刺结合激光、针刺结合灸法、针刺结合药物、针刺结合贴敷、针刺结合穴位注射、针刺结合自血疗法、特殊疗法)、腹针、耳针等方面,介绍过敏
广州市石室圣心大教堂中有多个不同的团体为教堂进行教会服务,英文弥撒歌班就是团体之一,石室圣心大教堂的英文弥撒采用的是传统非洲谱和非洲乐器。本文旨在深入探究在英文弥
当今时代,在数字技术、网络技术和通信技术介入媒体的过程中,出现了诸多被称为新媒体的媒体形态。面对新的媒体生态,我们应当理性对待新媒体,正确认识传统媒体与新媒体之间的辩证
小额信贷是农村金融制度的一项重要创新。宁夏2006年底开始试办小额贷款公司,目前经营状况良好,贷款呈现供不应求的态势。但是作为一个新生事物,小额贷款公司在发展过程中也
劳动关系是在雇佣关系的基础上发展起来的,雇佣关系虽在我国现行法律中没有明确规定,但在司法实践、理论研究中却经常出现,两者混位的现象给理论研究和司法实践带来诸多困扰
<正>新课程标准指出,教学过程是一个动态的生成过程教师应在课堂中创设一种民主、宽松、和谐的教学氛围营造出师生间自由、平等的教学环境,促成生生互动、师生互动,让学生最
目的观察低频脉冲超声对膝骨关节炎(knee osteoarthritis,KOA)治疗的疗效。方法总结2008年6月至2009年6月门诊和住院按疗程治疗的膝关节骨关节炎患者246例。将患者按随机化区
核心竞争力理论经历了漫长的孕育过程,至今尚未形成严密的体系,存在隐含技术发展的线性假定、否定比较竞争优势、忽视核心能力培养的外部因素、缺乏广泛的解释力等方面的局限
激光诱导液相腐蚀是利用激光在单色性、方向性、高亮度上的独特优势,以激光对材料的光子效应和热效应为基础,辅助材料的液相腐蚀进程,从而满足材料的刻蚀需要。激光诱导液相
目的评价HIV(1+2)抗原抗体联合检测试剂,了解其是否适合于血液筛查。方法用HIV抗原抗体联合检测试剂和第3代HIV抗体检测试剂平行检测HIV感染或疑似感染样本205份、吸毒人群样