网络穿透技术的研究

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:dingyi0328
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随网络快速发展,人们广泛采用防火墙、入侵检测/防御系统(IDS/IPS)等系统来检测和防御各种攻击。然而,网络穿透技术融合了代理技术、加密隧道与P2P技术、匿名通信技术等各种技术,可以轻易突破现有安全设备,达到访问不法网站,并将攻击代码、隐秘数据送到目标主机的目的,极大地扰乱和恶化了网络环境,威胁了个人、企业和国家的信息安全。因此,对网络穿透技术的开展研究具有重要的学术意义、社会意义和实用价值,而且也具有很大的挑战性。本论文首先在基于对网络穿透中常用的代理技术、加密隧道技术、匿名通信技术等原理的分析基础上,针对常用工具Privoxy、Stunnel、TOR做了详尽的剖析和研究。并在此基础上,设计并实现了穿透代理系统PROProxy。该系统采用了目前流行的匿名系统TOR作为平台与外界进行匿名通信,实现了HTTP与SOCKS5代理模块的相互转化,解决了本地解析域名可能泄露被访问服务器地址的问题。另外,通过OPENSSL库实现SSL身份验证,弥补了TOR目前不支持身份验证功能;通过Crypto++库实现了加密通信功能,保证了匿名系统结构中发送者和可信代理之间的安全性。经测试对比,PROProxy运行稳定,性能优越,可成功穿透网络。其次,本论文从正向研究穿透系统,目的是更深层次地理解和掌握穿透技术,从而设计并实现穿透防御过滤系统。为此,我们成功地将数据流管理概念引入穿透数据流的管理过滤中,设计并实现了过滤系统DSFS。该系统通过对捕获的包进行协议分析、包分类及流重组、特征匹配等处理后,能对网络流进行实时查询统计和过滤功能,性能稳定,运行良好。最后对论文工作进行了总结,对穿透技术的未来研究进行了展望。
其他文献
物流产业的迅速发展,使得第四方物流系统不断发展与成熟。随着物流服务资源的不断增长,如何能够快速而有效地获取符合用户意图的服务资源,给出合理的资源推荐与服务优化,成为了一
近几年,由于多媒体技术的飞速发展,数字图像已逐渐取代传统图像经成为当今世界视觉信息领域内图像的主要载体。因此,如何更加合理的运用海量的数字图像为用户提供所需信息成
当今时代,随着各个领域信息量呈爆炸式的速度增长,用于存储和管理信息的数据库系统面临着巨大的挑战,将数据压缩与数据库管理系统相结合的压缩数据库技术也就应运而生。对压
电大尺寸电磁环境信道评估为电磁环境评估中的一项重要研究内容。本文对该研究领域中电大尺寸的复杂场景电磁波传播路径查找问题进行了研究,由于目前光线跟踪方法的大量不足,本文将基于K-d树光柱跟踪算法应用到电磁散射路径查找上,并开发了相关系统平台。本文所采用的方法在数据结构上采用K-d树作为空间数据的组织方式,改进了原有光柱跟踪的遍历与求交,针对一些光柱遍历求交的特殊情况进行了处理。同时采用了一些图形学中
传统防火墙部署在网络边界,依赖网络的物理拓扑结构来保护内网的安全。但随着因特网的发展,网络拓扑结构越来越复杂,以及加密通信的出现和远程接入访问的需要,传统边界防火墙
随着数字图书馆中文献资源规模的激增,有效的描述、组织、管理和查找(检索或浏览)用户需要的文献资源正面临着严峻挑战。当前数字图书馆中对文献资源的元数据描述缺乏足够的语
传统的数字图书馆由于文献资源缺乏语义描述以及查询缺乏语义支持,其信息检索性能难以满足用户需求。下一代基于本体元数据的语义数字图书馆可提供文献资源的语义搜索,提高信息
应用自适应遗传算法解决QoS组播路由是近几年发展起来的一个热门课题。自适应遗传算法具有高度并行、随机和自适应等特性,但是,该算法具有以下缺陷:(1)容易陷入局部最优解,出现早
将数据挖掘技术用于国家职业技能鉴定考务管理是一项有意义的工作。它有助于解决传统的数据分析技术所不能解决的问题,比如找出数据中潜在的模型、模式或相互间的关系等,从而揭
近年来,随着移动互联网的发展,基于位置服务(LBS)得到了广泛的应用,LBS给人们的生活带来了巨大的便利,但LBS中的隐私泄露问题也越显突出,得到了学术界和产业界的广泛关注。匿