防火墙的稳定性研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:haohailinbo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙是内部网和外部网之间的唯一通道,其稳定性直接影响着内部网的网络通信,而现有的防火墙大都存在稳定性差的弱点.在分析了不稳定因素以后,设计了一个稳定防火墙体系结构,在此基础上构造了稳定防火墙的基本模型,并在防火墙产品FW3000的基础上实现了一个稳定防火墙原型.防火墙是构筑在现有硬件平台和操作系统之上的,因此稳定的硬件和安全的操作系统,特别是操作系统中网络部分的安全实现是稳定防火墙的基础.在具体分析了Flash盘、网卡等硬件设备的特点和安全隐患,Linux操作系统中的文件系统、TCP/IP协议栈实现存在的不稳定因素以后,提出了改进方案,并结合防火墙代码的可靠实现,设计了稳定防火墙的体系结构.在该体系结构中,使用守护进程在内核监控防火墙硬件和系统中重要资源的运行,并采用系统冗余备份.设计了一个稳定防火墙模型,在模型中使用了系统自监控算法,并且通过字符虚设备或PROC文件系统将内核监控信息传递到应用层的日志报警模块.另外,结合防火墙的冗余备份,还在模型中设计了一个防火墙的状态转换算法.
其他文献
电力电缆运行温度在线监测系统,是为了杜绝电缆沟内各电缆接头处由于温度过高引起火灾事故而开发设计的。它能将电缆沟内各电缆头处的温度及时准确的传送到主控室内,当被测点温
本文首先介绍了粗糙集的主要概念和相关理论,探讨和研究了智能决策支持系统的原理、结构、构造方法和研究现状,介绍了GIS(Geographical Information System)开发环境,GIS发展的
进入21世纪后,随着人们娱乐生活的丰富多彩,网络游戏作为一种新兴的产业,开始引起大家的关注。角色扮演游戏(RPG)一直是主流的游戏类型,其具有大量交互和用户行为异常丰富等特点,利
目前,诸如信息伪造、信息泄密无线网络安全问题制约着无线网络的应用推广,而信息保护和认证问题成为普遍关注的问题,在线离线签名作为信息保护和认证的重要技术,已经成为数字签名
数据共享技术与体系结构、智能存储技术、操作系统和通信协议都密切相关,具有多层次多样化的特点.网络存储系统中数据流动的方式和层次结构,包括数据流I/O路径,数据合流与分
实时系统作为一种在现实中广泛使用的反应型系统,因其大多使用于安全攸关的领域,所以必须保证它的安全可靠。为了它到这个目的,必须使用具有严格数学基础的形式化方法。在本文中
Jinux(吉纳斯)是深圳泛友科技有限公司针对目前3C市场需求,整合源代码开放的Linux与互联网编程语言Java等多种前沿技术开发的嵌入式系统.在参与了Jinux中系统内核工业以及OS
目前,入侵检测系统主要分为基于主机检测和基于网络检测两种,一般是对系统的审计日志进行数据挖掘或者对网络包进行截取分析,通过模式匹配等手段发现入侵.这些系统的主要问题
Bent函数是由Rothaus于1976年提出的一类特殊的布尔函数。由于Bent的应用领域不断扩展,所以近年来关于Bent函数的研究也就不断增加,特别是J.Olsen等利用Bent函数成功地构造出一
随着工农业的发展和生态环境的恶化,水资源问题变得越来越突出,如何合理利用、管理和开发水利资源就成为关系到国民经济可持续发展的重要问题。目前,计算机网络、数据库、数据采