基于多核的协议分析状态检测防火墙的研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:lcyR87777
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息化社会中,社会对计算机网络的依赖越来越强,网络对社会的影响也越来越大。随着网络上各种新业务的兴起,使得安全问题显得越来越重要。本文从Internet的安全问题出发,讨论了网络安全的关键技术之一的防火墙技术。防火墙技术是网络安全的基石,因此本文讨论了防火墙的相关内容,包括防火墙的概念、作用、安全体系结构和分类等,并在此基础上引入了协议分析状态检测防火墙。综合考虑多核架构在网络传输业务处理上的优势和网络操作系统软件平台在网络设备上的应用,本文从软件方面详细描述了基于多核架构的协议分析状态检测防火墙的设计和实现,并给出了实际的测试结果和分析。该防火墙主要实现了两个功能:1)根据传输层和应用层的协议类型,在基于会话的基础上建立协议的有限状态机,利用协议的状态切换完成过滤,实现了协议分析状态检测功能,确保了通信过程的安全;2)实现了应用层网关穿越的功能,对有些IP头进行网络地址转换的报文,如果应用层的数据载荷中也包含有地址信息的话,获取相关地址信息后采用转换之后的地址信息替换原有的地址信息。基于多核的协议分析状态检测防火墙有一定的开放性,提出了协议分析的大体框架,实现了FTP、DNS、ICMP、QQ、MSN的协议分析,后续的其他应用协议的协议分析可以参考这些协议的实现机制来完成扩展。
其他文献
瓦斯爆炸是造成煤矿安全事故的重大因素之一,给国家和人们生命财产造成了重大损失。因此对瓦斯进行实时检测在煤矿安全生产系统中显得非常重要,而要实现瓦斯的连续动态检测,智能
飞机和导弹等飞行器在飞行过程中的稳定性由设计的飞行控制系统保证。飞行控制系统的设计从概念到应用是一个复杂的,多约束的任务。飞行器在飞行过程中要面临质量、转动惯量、
基于光传播时间原理的三维激光扫描测量技术,有测量范围大,精度高,速度快,数据处理简单等特点,运用这种技术可以方便地测量复杂的三维形状,目前广泛应用于地铁隧道全断面检测中。然
电阻炉热处理过程通常呈现大滞后、非线性、时变性等特点,而且大型台车式电阻炉由于加热空间大,温度场存在强耦合、现场强干扰,给温度控制带来极大的不确定性,严重影响产品质量。
现代项目管理对项目的工期最优化、完工率、高质量完工、资源分配及调度的最优化等方面提出了更高的要求。而传统的项目管理由于方法的限制无法满足现代项目管理的高要求。关
现场总线技术自产生以来一直受到人们的关注,并在市场上的应用取得了一些进展。但由于没有制定统一的现场总线标准,现场总线技术的发展比较缓慢。以太网技术以其价格低廉、稳
随着电力负荷增长,电网短路水平不断提高,短路故障将对系统和负载的正常运行带来严重影响,如何快速限制短路电流的问题亟待解决。此外,短路故障造成邻近线路电能质量问题也日渐凸显,这将严重影响计算机等敏感负荷的正常工作,给国民经济带来不可估量的损失。常规故障限流装置使用频率低,采取措施提高限流装置利用率同时改善系统电能质量,已成为国内外的研究热点之一。因此本文提出一种新型电能质量调节与故障限流复合系统(h
迫于环境污染和能源危机的压力,世界各国越来越重视电动汽车的发展,期待将来能用它逐步取代燃油汽车。但是电动汽车的发展尚有很多问题需要解决,动力电池及其管理系统就是几个关键技术中的一个,而电池荷电状态(SOC)的估算更是电池管理系统中的重要技术。本文的主要任务就是对电动汽车用镍氢电池组的SOC估算方法进行研究。本文首先明确了SOC的量化表达式,分析其影响因素和估算的困难所在,然后对当今存在的SOC估算
含缺失成分的矩阵低秩分解在计算机视觉领域有许多应用。不采取任何先验信息用来最小化所有已知矩阵元素总重构误差的原始模型能为应用提供一种非物理意义上的解决方法。本文
随着智能电网的发展,各类非线性负荷日益增多,引起了一系列电能质量问题。由于电压骤变发生频率高,影响范围大,不断危害用电设备运行安全,电压骤变问题越来越受到关注。电压