嵌入分布式防火墙关键技术

被引量 : 0次 | 上传用户:COMMA87730030
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet的一小步使社会前进了一大步。然而Internet在消除时空阻隔的同时,也将安全威胁瞬间从地球这头传到地球那头,网络上的无辜用户身不由己、倍受牵连。网络的安全问题日趋严重,已经成为网络运营所要考虑的当务之急。防火墙是企业网用户广泛使用的网络安全工具之一,然而传统的防火墙产品在新形势下显得力不从心。集成虚拟专用网(VPN)的分布式防火墙技术是解决安全与费用矛盾,实现安全传输的重要手段。 首先,本文分析了分布式防火墙、扩展的IPsec VPN技术,根据彼此间的关联将两者有机结合,构建了一套灵活、高效的企业网络安全控制系统。为了进一步了解该安全控制系统,论文概括了系统的主要功能,描述相关数据表结构、功能与数据库(表)的关系及维护数据库的管理程序与数据库(表)之间的关系。接着,在分析软件形式、硬件形式的分布式防火墙执行代理后,本文选择了用硬件方式实现分布式防火墙执行代理。论文给出基于硬件实现的分布式防火墙的结构,描述了增强型网络接口卡(ENIC)与主机、网络的接口部分,以及用户与策略服务器之间的交互过程。在ENIC实现部分,论文中比较了用网络处理器、现场可编程门阵列实现ENIC的各自特点,并给出用网络处理设计ENIC的方案。最后,论文从策略管理规划及策略实施两方面展开对访问控制的策略的讨论。在策略管理规划部分,本文提出了域分组概念、基于用户对象的策略、策略规则间的关系及增加规则的算法。策略实施部分介绍了Ponder语言后,给出基于Ponder语言的策略实施部署。
其他文献
中央回转接头作为工程机械实现流体分配的核心部件,其性能的优劣直接影响到整机系统的正常使用,因此在其出厂前必须进行相关的性能检测。而目前国内已初步具备了多类中央回转
段部出于东部鲜卑,其远祖为先秦时期的屠何,早期活动于徒河地区,北朝时段部与慕容部、乌桓又同称为徒何。段部的兴衰与晋末十六国时期的政局变化有着密切关系,段部与司马越、王浚
美国未来学家雷·库兹韦尔在他的《奇点临近》中,对人工智能的发展作出了大胆预测,他预言自今以后三四十年间,人工智能就会获得突破性进化,变成超级人工智能。与斯蒂芬·霍金等科
报纸
针对工业建筑中单层厂房构造的材料与施工,研究了单层厂房的外墙%单层厂房的天窗、侧窗%单层厂房的保温和防水;单层厂房的地面;地沟;单层厂房的屋面检修及消防钢梯。
减税降费是党中央、国务院作出的重大战略部署,是今年税收工作主题。2019年3月,李克强总理对减税降费工作提出了'三个确保'要求,首当其冲就是要'确保制造业税负
批判性思维培养是新世纪研究生教育的重要任务。本文以批判性思维培养的通用能力标准为基础,提出了英语课程与教学论硕士研究生批判性思维培养五维能力体系,结合"英语教学法
多模态语料库是一种计算机辅助语言学习工具,以音频、视频等多媒体素材为语料,真实反映语言在语音、语义、语用等方面的全貌,对于促进大学英语教学具有巨大潜能。本文在探讨
利用两个密集流动宽频带地震台阵观测资料,采用P波接收函数方法,获得了青藏高原东缘和东南缘的上地幔过渡带结构。结果显示,与红河断裂东侧地区相比,断裂以西地区,410-km和66
语言的功能和形式———布拉格学派理论研究钱军1引言在语言学史上,人们一般用“功能语言学”(functionallinguistics)指布拉格学派,学派内外的学者均如此(如Mathesius1929,Trnkaetal.1958;V.A.Zvegi...