基于Linux的网络防火墙技术研究

来源 :大连海事大学 | 被引量 : 7次 | 上传用户:fgfg56
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet网络的广泛应用和Intranet技术的普及,网络安全问题变得日益突出,防火墙技术是保护网络安全的重要技术。但是大多数的商用防火墙产品比较昂贵。对于一些规模较小的单位在资金不足的情况下,如何保护Intranet的安全呢? 针对上述情况,本文首先介绍了网络安全概念、网络安全的威胁,然后详细阐述了网络安全的基本策略。重点讨论了网络防火墙的体系结构、类型和功能,并对它们的性能进行分析和比较。在综合分析了不同类型防火墙优缺点的基础上,本文利用Linux作为网络的运行平台,提出了一种新的包过滤防火墙设计方法。新的包过滤防火墙除了具有传统包过滤防火墙基本功能外,记录并分析所有经过路由的IP地址,从源节点到目的节点的路由信息,使防火墙除了检查原有过滤数据外,也检查数据包所经过的路由,丢弃那些满足数据过滤规则,但经过了不安全路由策略的数据包,在一定程度上解决了IP欺骗问题。同时,利用NAT技术,使Intranet内部网隐藏在防火墙之后,通过一个IP地址来实现一个局域网的所有主机都可以访问Internet,即用一个合法IP地址实现多机上网,在进一步保护网络安全的同时,解决了IP地址短缺的问题。 为控制用户对外部网的访问,抵御来自内部网络安全的威胁,需对内部网成员进行用户认证。本文在Linux内核级防火链的基础上,进行一系列改进和功能增强,完成基于口令和IP地址相结合的用户认证访问控制系统的设计,从而实现了对内部用户的访问控制。
其他文献
在网络管理中,信息建模一般指的是对网络管理信息进行建模,得到的模型是管理信息模型.管理信息模型仅仅描述了管理系统与被管理系统之间的信息流,而完全没有描述管理系统内部
该文对各种特征项抽取方式进行了详细的论述,通常是选取词作业特征项,但对于中文文本而言,因为词与词之间没有天然的分隔符,所以传统的中文全文检索系统大多是以字为特征项.
中医药学是中国传统文化的重要组成部分和人类智慧的结晶,其在人类历史尤其是古代人们与疾病抗争中发挥了重要的作用。中药方剂是中医药学的一门重要学科,其配伍规律有着重要
自由飞行空间机器人FFSR(Free-Flyng Space Robot)又叫机器人卫星,由机器人本体和其搭载的机械臂组成,能在宇宙空间自由浮游和飞行,代替宇航员执行舱外作业.由于它小型、灵活
该文首先介绍虚拟现实的概念、基本要素、实现方式、国内外研究现状;接着讨论了目前流行的两种虚拟场景建模技术,对其作出比较和展望;并通过对已引起当前广泛关注的虚拟现实
随着Internet应用的逐渐普及,WWW已经发展成为一个巨大的分布式信息空间,为用户提供了一个极具价值的信息源。但因Internet所固有的开放性、动态性与异构性,又使得用户很难准确
MPEG-2是一种高质量的图像和声音的压缩编码方案.该文在对MPEG-2编码过程分析的基础上,具体讨论了MPEG-2编码器中熵编码部分的功能及其实现,并完成了其实体的硬件设计及模拟
随着计算机技术的飞速发展,计算机辅助教学在教育领域内的应用越来越普及。同时,也有越来越多的人认识到多媒体网络教学是计算机辅助教学发展的必然趋势。多媒体网络教学系统将
移动互联网的迅猛发展为移动终端的网络通信提供了很多便利,凭借开放性、不受硬件约束等优势,Android操作系统跃居智能系统首位,基于该系统的智能手机、平板电脑、智能手表等
该文对于基于图像的单视点场景建模问题进行了探讨和研究.首先,该文综述了IBM、IBR以及单视点场景建模的各自技术特点和最新研究进展,对所涉及的射影向何、仿射几何及线性摄