基于VxWorks的嵌入式防火墙设计与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:t555666777
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统防火墙部署在内部网和因特网之间的边界节点,其特点是能够防范源自外部网入侵但不能防范来自内部网的网络攻击。因此出现了一种新颖的分布式防火墙体系结构。这种能够防范来自内部网络节点攻击的防火墙结构以及设计与实现是IT安全工作者的当前研究重点。与此同时,随着信息技术的发展,人们开始进入后PC时代,每个人拥有的嵌入式计算设备越来越多。鉴于IT信息安全日趋重要和作者在攻读硕士学位期间的科研工作背景,本论文研究主题确定为基于VxWorks的嵌入式防火墙系统。本文主要工作包括:(1)调查和研究了防火墙技术的基本理论、发展历史和产品基本功能,分析了分布式防火墙的主要设计方案和研究现状。(2)在理论和实践相结合的基础上,采用嵌入式技术给出了一个分布式防火墙系统原型的功能设计方案和结构设计方案。这个原型系统采用VxWorks编程实现。其中功能设计包括各个节点的过滤规则集存储和更新管理、访问控制、转发传输、日志管理、安全性管理等;结构设计包括系统的网络拓扑结构、软件模块划分、硬件组件结构和接口配置。(3)在分析和研究了RFC、Grid of Tries、Modular三种主流的IP数据包分类算法的基础上,结合本文嵌入式防火墙原型的具体特点,自行设计了GTRM算法来实现防火墙的IP数据包过滤功能。(4)按照面向任务的嵌入式软件设计思想,编程实现了作者设计的嵌入式防火墙原型系统EFWBV。EFWBV的包过滤程序在CVT-JX2410实验板上运行,它能够实现分布式防火墙的访问控制功能;同时在运行Linux(fedora v14)操作系统的服务器上编程,实现了EFWBV防火墙的集中管理功能。(5)针对本文实现的EFWBV原型系统设计了测试方案,按照测试方案对原型系统的功能和性能进行测试,并对测试结果做出分析。测试结果表明,EFWBV初步达到了预定的数据包过滤功能。本文中的创新点为:针对嵌入式设备中存储资源有限的特点,给出了改良型IP数据包分类算法GTRM以实现IP数据包过滤功能。
其他文献
该文描述了一个机动车辆安全检测系统(ASAT)的系统设计与实现.针对如何提高系统稳定性、如何提高检车效率和准确性等难题,提出了有效的解决方案.在此基础上实现的ASAT系统,具
时间自动机的识别条件及时间语言在各种识别条件下识别时间语言的能力的研究是时间语言理论中的一个重要课题,且关于时间自动机及时间语言的应用领域会越来越多.至今,关于时
在无线传感器网络中,节点通常都是由电池来供给能量的。在某些应用情况下,电池可能无法更换也无法充电。因此,如何节省节点的能量消耗以延长节点在网络中的寿命就成为无线传感器
计算机网络技术发展到今天已取得了巨大的成就,Internet尤其是Web技术的应用已经成为计算机网络应用技术的一个主导方向.Internet技术已经涉及电子商务、网络视频会议和网络
该文研究在互联网上建立人体经络虚拟现实模型的方法,针对人体的特定对象,利用人体电子数据中的部分图片,用多边形生成法建立模型,其结果与原人体(美国人)十分相像,但却不具
该文工作以国家"九五"重点科技攻关项目中的子专题"青鸟构件库系统用户反馈子系统"的开发为背景.结合Internet技术,作者设计并实现了基于WWW的用户反馈子系统, 它是青鸟构件
存储管理系统在操作系统中是非常重要的.它负责管理系统中的存储资源,为系统的运行提供基本支持.存储管理是操作系统开发与研究工作中的核心问题之一.合理而优化的实现,将为
该文把口语分析中所涉及的一系列问题的解决统一在神经网络框架下, 提出了一种基于精简循环网络和汉语口语分析方法,并针对口语机器翻译的特点,提出了一套综合利用多种自然语
为了指导用户集中注意力在程序最为重要部分和计算最为密集的循环以及指导数据划分和通信优化,大部分并行化系统都集成了性能工具来提高并行化的能力.该文对性能预测技术进行
近年来,BP神经网络方法被广泛地应用到许多领域,如工业自动控制、经济预警系统、气象研究、地质研究、化工研究、农业研究、等等.已有大量成功应用BP网络方法的实例报道.利用