嵌入联动代理的流过滤个人防火墙研究与设计

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:fang19902009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙与入侵检测作为保障网络安全的重要技术手段被广泛应用,但现有的安全方案往往将防火墙与入侵检测系统分开单独使用,这样不能满足网络安全整体化、立体化的要求。 实现防火墙与入侵检测系统的联动,可以对网络进行动静结合的保护。现有的联动方案都是针对网络边界的防火墙和入侵检测系统,它们不能抵御网络内部主机间的攻击。本文将防火墙与入侵检测系统联动的思想应用于局域网,基于开放分布式技术实现多个个人防火墙与入侵检测系统的联动,并利用联动平台的优势实现对入侵的主动防御。但个人防火墙由于其局限性,功能较为单一,对于数据通信行为控制能力较弱,为改变此局面,必须采用新的防火墙技术与入侵检测系统联动,来加强局域网内部网络用户的安全。 首先,研究了防火墙、入侵检测关键技术,通过比较和分析目前流行的安全联动技术,提出了本文安全联动系统的设计目标。然后设计了局域网开放分布式安全联动模型,对其网络结构和工作原理进行了全面分析,提出个人防火墙和IDS联动系统进行集成的方法。 其次,本文采用新提出的防火墙技术来加强个人防火墙的安全功能。流过滤技术不同于传统的包过滤技术、状态检测技术和应用代理,它具有TCP/IP体系结构所有层次的通信控制能力,它工作在数据链路层和网络层。本论文尝试着在个人防火墙中应用流过滤技术,同时结合NDISHook技术。首先,设计一个基于共享内存和事件对象的驱动程序与应用程序通信模型,在捕获数据包后通过此模型指示给应用层的流过滤模块;流过滤模块通过重组TCP报文段成为完整的应用层协议命令、命令响应或数据流后,用BM算法进行流过滤。论文给出实现二者结合的总体设计方案,并完成了部分功能的实现及测试。
其他文献
计算机辅助设计(Computer aided design,CAD)技术为设计人员提供了快速、有效的工具和手段,能够加快和优化设计过程并达到最佳设计效果。它可以使工程设计人员摆脱繁重的设计
目前,多数基于计算机视觉的计数系统采用摄像机静止、目标运动的被动视觉技术,这一模式受到摄像机视野与拍摄角度的限制。本文研究了基于序列图像信息融合的视觉计数技术,这一技
随着计算机技术、通信技术和微电子技术的进步,嵌入式技术取得了迅猛的发展。从MP3、PDA(个人数字助理)这样的小型数字产品,到智能家电、数控机床,嵌入式技术迅速渗透到各行
近年来,随着宽带网络的普及和多媒体技术的不断发展,人们对数字视频业务产生了越来越浓厚的兴趣。视频会议系统、视频监视系统、远程教育、视频点播系统(VOD)、高清晰数字电
随着信息化进程的快速发展,数字地图在商业、军事等领域中得到了广泛的应用。数字地图因其定位准确、操作方便以及更新便捷等特点,数字地图在信息化战争中的地位与作用不断提
安全审计系统是网络信息安全整体防护体系中重要的一环。它提供一个集中各种审计数据存储、分析以及管理的平台,根据一定的安全策略记录和分析历史操作事件及数据,寻找能够改进
聚类是人类一项最基本的认识活动,也处理数据的重要工具,在许多领域被广泛地应用。该文主要侧重于在模糊关系型数据库中进行聚类分析的研究,针对现有方法存在的问题,提出一些新方
虚拟仪器(VirtualInstrument,简称VI)是在计算机基础上通过增加相关硬件和软件构建而成的、具有可视化界面的仪器。虚拟仪器突破了传统仪器在数据处理、显示、传送、存储方面
互联网技术的发展已经在逐渐的改变人们的生活,社交网络的兴起使得人与人之间的联系更加方便,同时一些商家借助于网络,利用一些名人的“口碑效应”进行某产品的推广,使得该产
石油勘探开发是石油工业的重要部分,直接决定了石油产量,在石油勘探开发过程中,会采集到大量的三维地震数据。 本文根据三维地震数据特点,围绕海量数据的读取和运算、数据的管