【摘 要】
:
在网络时代迅猛发展的今天,人们享受网络带来的方面快捷的同时,也面临着层出不穷的网络攻击的考验。因此,如何改进和完善防火墙系统正成为许多专家学者们研究的重点。IPv6是
论文部分内容阅读
在网络时代迅猛发展的今天,人们享受网络带来的方面快捷的同时,也面临着层出不穷的网络攻击的考验。因此,如何改进和完善防火墙系统正成为许多专家学者们研究的重点。IPv6是网络技术史上最重要的一次升级,它在现有的IPv4基础上对其基础设施发展做了进一步的改进和升级,对网络安全的发展产生了很大的推动作用。因此,人们对IPv6的安全问题进行了大量的研究,IPv6防火墙既是其中成果之一。防火墙是一种特殊编制的路由器,Linux中的IPv6防火墙是一种典型的包过滤防火墙,它采用的包过滤算法是顺序查找算法,是基于Netfilter的防火墙框架。Linux IPv6防火墙在处理小规则集时,非常高效,但是当面对大规则集时,它的效率下降明显。通过对Linux IPv6防火墙的性能测试实验,可以推出,Linux IPv6防火墙的顺序查找算法是Linux IPv6防火墙的性能瓶颈。基于以上分析,本文提出了基于HiCuts的IPv6包分类算法。IPv6包分类算法能够很好的解决顺序查找算法在处理大规则集时的效率问题。然而在性能方面却没有明显的提高,根据这种情况,本文对基于HiCuts的IPv6包分类算法进行了改进,从而提出了对新的基于HiCuts的IPv6包分类算法的改进方法,即数位提取法。通过对算法的改进,防火墙的性能得到了很大的提高。利用数位提取法来过滤防火墙,不仅解决了在处理大规则集时的效率问题,更进一步解决了防火墙的性能问题。本文不但在理论上对防火墙的算法和性能进行分析,并且实现了基于HiCuts的IPv6包分类算法及其改进算法并最终写入Linux 2.4内核中。进而在实践应用中提高和改进了Linux中IPv6防火墙的效率和性能。本文设计了一种基于改进后的HiCuts算法的Linux IPv6包过滤防火墙,并最终在Linux 2.4内核中给予实现,实际使用证明该防火墙系统运行效率较高,性能较稳定,并且费用低廉,为IPv6网络提供了一种高效的网络安全工具。
其他文献
无线自组网是由一组带有无线收发装置的节点组成的通信网络,且不依赖于任何网络基础设施。网络中的节点可以相互交换信息,当节点不在彼此通信范围时,可以通过中间节点中继来实现
本文以提高绘图机数据传输率为目的,通过裁剪普通Linux操作系统,最终获得绘图机需要的嵌入式Linux操作系统。本文首先介绍了嵌入式操作系统和嵌入式Linux,然后详细介绍了目前
在情感表达中,人脸表情的变化是最为直观也是最为基础的一环。因而,也成为情感计算的重要一环。本文所论述的人脸表情识别研究就是基于这样原因,以人脸的不同表情为研究主体,
我国物流业目前急需解决的问题,是如何实现物流园区内各个相对独立的业务系统的无缝整合,避免重复建设,消除“信息孤岛”,发挥物流园区产业集约化经营优势。论文依托哈尔滨公
随着Internet网络的高速发展,信息爆炸时代也随之到来。由于Internet的开放性、动态性、异构性使得用户很难快速、准确的从WWW上获取所需的信息,因此如何有效的从网络上获取
Web服务作为分布在Internet的Web对象,是基于网络的、分布式的模块化组件,能够允许不同平台和不同实现技术的应用之间相互操作为客户提供服务。通常单个Web服务不能满足人们
随着电子信息技术进步,各种形态的数据不断指数级爆炸增长。当我们面对这些海量的高维数据,需要能够按照我们预期的目的进行有效的处理以及利用。从大量的信息当中挖掘出有用
AST3是将要安装于位于南极内陆冰穹A的昆仑站的三台口径50cm的施密特望远镜。图像相减变源测光是天文学测光的主要方法之一,除此之外还有PSF测光和孔径测光。本文针对AST3处于南极内陆,长期无人职守的特点,对它的测光软件的系统架构进行了探讨,特别考虑了程序的自动化处理和可靠性设计。通过Daemon程序调用,循环备份,配置参数,系统检测等方法,大幅提高了程序的灵活性和可用性,并最大程度上保证了程序
自组织映射网络(Self-Organizing Map,SOM)是芬兰学者Kohonen于1981年提出的一种特殊的神经网络方法。SOM网络采用与普通神经网络相似的权值调整方法,将高维数据拓扑有序地映射
随着我国海上交通、船舶运输等行业的迅速发展,海事局VTS系统(VesselTraffic Services)得到了广泛的应用,从而也对VTS系统服务器的可靠性提出了越来越高的要求,使之成为了研