支持隧道代理的主动防御型防火墙——防火墙状态检测技术研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:zz5616527
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络和信息技术的发展,各种网络应用不断普及。网络在给人们带来巨大便利的同时,也不可避免地遭受各种安全威胁。防火墙作为一种重要的网络安全技术,有着十分重要的研究意义.传统防火墙由于自身的一些固有的缺陷逐渐不能适应新的网络安全需求.传统包过滤技术处理速度较快,但由于其基于一种静态的规则控制,数据包之间安全规则是相互独立的,导致其安全性比较低。应用网关技术能对数据包在高层应用协议中的合法性进行检查,安全性较高,但处理速度比较低。而状态检测技术则很好的结合了传统包过滤和代理网关的优点,以其安全性,高效性,易扩展性,普遍被认为是新一代防火墙的核心技术。 状态检测数据包过滤是在传统包过滤上的功能扩展。状态检测防火墙不需对每个数据包进行规则匹配,而是对同一连接的大量后续数据包直接进行状态检查,把当前状态和状态表进行比较,并根据数据包的状态信息来决定在该连接上的数据包是否被允许通过防火墙,这些信息都被保存在状态表中。 论文介绍了防火墙在网络应用中的重要地位及应用情况,概述了当今实际应用中的防火墙类型及关键技术,分析了Linux2.4内核的netfilter/iptables防火墙框架,状态检测的基本原理和所实现的功能,详细地讨论了Linux中基于IPv4所定义的数据包之间的连接状态和状态的相互变迁,然后利用Linux所实现的状态检测机制对一些应用层检测进行了研究,对特定攻击检测和防范进行了研究与设计,增加了连接序号和确认号的检查,够过滤掉连接中出现的非正常的包,而且有可能抵御目前未知的攻击,增强了防火墙的安全性。文章最后对防火墙技术的发展作了展望。
其他文献
供应商管理是企业ERP理论中重要的内容,特别是在经济迅猛发展,企业规模也逐渐壮大的今天,随着采购的比重在整个企业运作中的明显上升趋势,如何与供应商合作,如何更好的管理供
随着中国电信开始运营CDMA,移动终端的市场需求逐步扩大,急切需要可以在GSM手机等设备中集成的无线模块,实现G网+C网双卡双待;在固定电话方面,实现家庭使用的无线商话以及公用投币
随着近几年IP技术的迅速发展,传统电信网络将逐步成为分组骨干网的边缘部分。与此同时,为了支持新的多媒体商业应用,传统电信网络将越来越开放,并引入许多新的功能和业务。因此,有
智能规划与规划识别是人工智能领域近年来发展起来的非常热门的分支。智能规划的任务是在给定初始条件下寻找一动作序列,通过这一动作序列的执行使得世界状态从初始态到达目
我国丰富多彩的民间表演艺术是传统文化的重要组成部分,与人民群众生活密切相关。然而,民间表演艺术在现代社会中受到越来越大的冲击,生存空间狭小,许多传统技艺濒临消亡。如
网络应用的普遍深入产生了一个新的运动的数据世界。传统的查询处理技术是基于静态和可预计的计算环境开发出来的,它不能适应和满足这个新的世界。现代应用要求数据库处理的
代码生成器是用来生成软件代码的工具,是用来辅助软件开发并提高开发效率的手段,受到越来越多的开发人员的喜爱。但是目前市面上的代码生成器参差不齐,存在众多问题。目前主流代
经济全球化给我国企业带来发展机遇的同时,也加剧了企业之间的竞争,实质是资源的竞争。企业实现信息化管理已是大势所趋,实施ERP工程是目前实现企业信息化的主要手段。ERP系统能
随着信息技术的快速发展,目前,多媒体信息发布系统已广泛应用于酒店、医院、银行、商场、交通、传媒、社区等场所,为现代化城市提供了便捷、多样、实时的信息传播。大规模的
随着移动终端的广泛使用,人们对于移动定位、导航服务的需求日渐增多,移动终端上应用服务受到了前所未有的关注,导航等相关服务功能也从过去的单一设备支持逐步发展到了手机