防火墙技术的研究和实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:tianyi724
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙是各种技术的综合,包括过滤技术、代理技术、密码技术、认证技木以及下一代网络技术等.论文在基本的防火墙基础之上,完成包过滤防火墙的补充业务,完善通用代理防火墙,并把包过滤防火墙与入侵检测系统相结合完成分布式入侵检测检测响应(DIDRS)系统模型,讨论了防火墙一次性口令(OTP)认证,对IPsec协议进行研究探讨,最后对新一代安全操作系统利用内核模块实现防火墙进行分析.包过滤防火墙设计的关键是对过滤规则即访问控制列表的设计.普通的包过滤防火墙利用线性搜索访问控制列表的方法完成基本的访问控制功能,这样的防火墙在控制列表数量巨大时运行速度低,该文则同时结合使用线性的哈希搜索算法和快速的递归流分类RFC(recursiveflowclassification)算法,用以增强防火墙的工作效率.包过滤防火墙提供的基本功能包括:全过程的动态包过滤、双向网络地址转换、IP与MAC绑定、异常事件报警、网络流量统计、网络配置管理、防止IP欺骗、利用Web进行配置管理等.为了使防火墙增加自身的安全特性,论文设计并实现一次性口令认证.该认证方式采用挑战/应答的机制.一次性口令认证每次会话的口令不同,前一次使用的口令对后一次无效,避免了窃听或者穷举等攻击方法.为了使防火墙能够适应下一代网络的安全特性,论文对IPsec协议进行了分析和研究.最后,为了实现新一代基于安全操作系统的防火墙,对Linux内核netfilter的框架结构进行了分析,并设计基于该框架的包过滤防火墙功能与NAT功能.
其他文献
流感病毒能够在人类和动物中引起严重的呼吸道疾病,甚至造成死亡。目前,流感已经成为世界性公共卫生问题,受到了全球的关注。人血清中抗流感病毒抗体在流感病毒入侵时对人体
现在中国用户最多的移动通信系统是GSM系统.该系统在无线链路上为每个用户提供9.6Kb/s的带宽,在这样的带宽下为用户提供上网业务需要一些必要的技术改进,而3Gate系统就是这样
该文首先介绍了航空电子综合系统的有关理论以及MLL-STD-1553B总线通讯机制,并在此基础上提出了1553B总线通讯系统仿真的算法.该文还介绍了作者基于上述算法开发的多路数据总
自适应阵列处理作为信号处理一个重要研究领域,它的应用涉及雷达、声纳、通信、地震勘探、射电天文、医学诊断等多种国民经济和军事应用领域.当阵列流形精确已知时,自适应波
随着现如今市场经济的不断发展,竞争也在加剧.而对于企业来说,会计管理一直都是非常重要的一个部分.因此,企业要在市场上站稳脚跟的同时,也要提升自己的会计管理能力,才能够
定向耦合器能够实现多路信号的隔离,分配与混合,广泛应用于Butler矩阵和六端口网络等多波束天线和微波测量系统中。在这些系统中,传统处理方法是采用具有标准相位差(0°/180°,±
现如今大数据时代下能够实现业财融合的基础是,财务要与业务有机结合才可以发挥真实的价值和效能.基于此基础,本文初步探讨了企业进行业财融合的积极影响,在大数据时代下寻找
该文首先对我国当前电信网的结构、组成、网络状况进行了简单的阐述,并对当前电信网所面临的问题作了定性的分析;在此基础上,提出了基于软交换技术的下一代电信网中的位置、
学位
随着社会经济的不断发展,经济市场的机遇和挑战并存,各行各业对财务管理的重视程度逐渐提升.地质勘查单位作为社会经济的重要组成部分,其内部控制质量、财务管理品质直接影响