基于状态检测的防火墙技术及其数学分析模型研究

来源 :贵州大学 | 被引量 : 0次 | 上传用户:qmdx521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现在网络的飞速发展,人们对网络的依赖性越来越强,网络的开放性和共享性所带来的安全问题也越发严重。由于网络安全问题而导致公司形象受损、商业信息失窃的事件越来越多,网络甚至成为敌对分子危害国家安全的工具。因此,计算机网络安全成为当前网络研究的一大热点。   解决网络安全问题的一个有效方法就是在内部网和外部网之间设置防火墙。由于传统的包过滤防火墙和代理防火墙已经不能适应新的网络安全需求,一种基于状态检测的防火墙成为防火墙新技术的研究热点。本文就提出了一种在Linux操作系统下实现的防火墙模型-基于状态检测的包过滤防火墙模型,此模型原形系统的建立,可以较好的解决传统的包过滤机制与代理机制在效率和安全性方面存在的问题。本文首先结合Linux源代码分析了状态检测技术的基本原理和所实现的功能,详细讨论了Linux中基于Ipv4所定义的IP包之间的连接状态、状态的相互影响、状态的相互变迁以及这些状态的数据结构是如何记录在相应的哈希表结构中。然后在Linux内核原有的包过滤机制中加入状态检测模块,将状态信息的存储机制与包过滤机制结合起来,在此基础上构建了新的过滤系统。此外,本文还讨论了该模型是如何针对对传统防火墙技术的效率和安全性问题进行改进的,并描述了实际的测试过程和结果。最后,本文对该领域的相关问题,诸如如何将该技术与其他网络安全技术融合,以及该技术的发展前景做了相关讨论。
其他文献
OMG在2001年3月提出MDA方法学,并将其作为未来的战略发展方向。MDA是一种以模型为中心的方法学,它将建模语言用作一种编程语言而不仅仅是设计语言,支持模型的可视化、存储和
随着Internet技术的广泛深入应用和嵌入式网络应用的迅猛发展,传统嵌入式系统的开发手段和模式难以满足这种发展的新需求。如何提高嵌入式网络软件系统的开发效率,实现其软件
嵌入式系统和无线通讯技术的结合,产生了一种全新的计算模式——移动计算模式。在移动计算模式下,用户使用手持计算设备,通过无线网络实现对信息的访问,不受时间和地点的限制
阈下信道是指在基于公钥密码的数字签名中建立起来的一种隐蔽信道,除指定的接收者外,任何人均不知道其中是否有阈下消息存在。它是一种典型的现代信息隐藏技术,有着广阔的应
  本文对正面人脸图像进行特征提取和识别的研究,通过手动标定训练集人脸特征点并提取小波系数特征建立人脸弹性图,利用Hough变换、灰度积分投影、SUSAN算子和角点检测算法定
随着我国的国民经济快速发展,由于经济利益的驱使和市场管理制度的不完善,各种制假贩假现象层出不穷。因此,如何有效的防伪打假是一项长期的、艰巨的、甚至是相当复杂的任务。基
机器人足球是一个典型的多智能体系统,作为人工智研究领域新的标准问题,引起越来越多研究者的关注,而比赛系统中的在线学习成为改善比赛效果的主要手段。 因为强化学习不需要
面对当今日趋多变的业务需求,如何让业务用户直接从业务角度按需和快速地构建应用已经成为人们研究的热点。结合面向服务的计算技术,本人所在项目组提出了业务端编程语言VINC
当前在抽油机井的开采过程中,及时地了解和掌握抽油机井下的工作状况,实现整个采油系统的自动监控,是整个石油行业迫切需要解决的课题。由于抽油机井下环境比较复杂,抽油设备经常
时间—消息触发对象(TMO)结构方案是传统面向对象设计和实现技术在语义上的巨大扩展,它允许系统设计者精确的设定高层的分布式计算对象的数据成员和方法成员的时间特性。TMO