P2P环境下混合增强型防火墙研究与实现

来源 :苏州大学 | 被引量 : 0次 | 上传用户:mumuduck
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,防火墙通过开放或封闭对应P2P协议传输的默认端口达到对P2P应用的控制。由于P2P技术的快速发展,如今的P2P软件能够利用动态端口、HTTP搭载P2P数据、“UDP打洞”等技术穿透防火墙,使得防火墙形同虚设。 本文基于以上背景,设计实现出一种P2P环境下混合增强型防火墙,在保留传统防火墙优点的基础上,引进特征值内容的分析,通过特征值对P2P应用进行有效的防范和拦截。论文具体研究和实现工作包括以下几个方面: ◇ P2P环境下混合增强型防火墙的总体设计。主要包括系统硬件、内核裁减、安全管理模块、P2P过滤模块与安全策略的设计 ◇ 详细分析了Linux2.4.20内核中netfilter/iptables防火墙框架在IPv4协议栈中的实现机制 ◇ 对典型的5种P2P应用协议(BitTorrent protocol,eDonkey protocol,Gnutella protocol,DirectConnect protocol,FastTrack protocol)的研究,从其协议数据包中分析出一个或多个特征值 ◇ 基于Linux2.4.20内核中netfilter/iptables防火墙框架,扩展通过特征值识别P2P应用协议的匹配项,最终可以通过iptables命令配置防火墙过滤规则 ◇ 对典型5种P2P协议特征值进行测试。主要包括准确性与快速性的测试,并通过测试证明,在不损失检测效率的情况下,基于特征值可以100%有效的识别上述5种典型P2P应用协议 ◇ 设计并实现防火墙专用shell(fshell),通过fshell运行特定的防火墙命令
其他文献
  随着网络信息的迅猛发展,信息处理已经成为人们获取有用信息不可缺少的工具,文本自动分类系统是信息处理的重要研究方向。它是指在给定的分类体系下,根据文本的内容自动判别
  本文拟在体质测定的基础上探讨个体体质健康的评价方法。  本文利用Rough集理论和技术,针对反映体质健康的三个方面:生理功能、人体形态和运动能力,寻求建立一种新的个体
由于网络技术和视频相关技术的飞速发展,数字视频已经成为多媒体领域检索和利用最为广泛的信息。为了有效地使用视频信息,视频结构化研究成为人们研究的重要课题。视频的结构
随着我国加入WTO及电信改革的不断深入,国内电信业的市场环境已渐趋合理,且竞争日益加剧。市场竞争也越来越激烈,从电信运营企业的服务内容、服务方式、服务对象、服务质量、
本文首先介绍了大学资源计划(URP)的含义,为进行的分析打下了概念基础。接下来通过分析目前数字化校园的特征、实施现状和存在的问题阐述了URP产生的根源,并分析了URP的目
在现代工业生产中,自动化系统的应用已经非常普及,作为自动化系统的主要组成方式的集散控制系统(DCS)更是得到了广泛的应用。但是工业自动化系统的控制装置自身存在封闭性,缺
随着计算机技术的发展,嵌入式系统己成为计算机领域一个重要组成部分,并成为近年来新兴的研究热点。ARM7TDMI是一种高效、低功耗的RISC处理器,其内核S3C44BOX是一款高性价比
贝叶斯技术和贝叶斯网络是人工智能中不确定性问题处理的一种工具。贝叶斯技术和Agent技术的融合形成了一个具有广阔前景的新兴研究领域。 多Agent系统的模型表示是多Agen
  随着互联网技术的发展和普及,网络游戏作为一种新型的娱乐和社交工具正逐步走向人们的生活。伴随而来的,是网络游戏作为一种新兴的IT产业带来的巨大的市场价值。我国网络游
工作流模型的建立是实现工作流管理的基本前提,模型的正确与否、结构的优劣,将直接影响工作流执行的正常与否以及执行效率的高低。从起步发展到今天,工作流技术取得了相当多