基于嵌入式Linux安全网关的研究与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:xpbear
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的飞速发展,网上丰富的资源对人们产生着巨大的吸引力,Internet已经成为获取信息的重要手段之一,这就使得接入访问Internet成为当今信息业最为迫切的需求,同时伴随而来的网络安全问题也越来越受到人们的重视。 基于嵌入式Linux系统的热点研究领域,结合防火墙及虚拟专用网的安全理论,本文提出一种嵌入式安全网关的解决方案。该方案具有NAT技术,能满足人们接入Internet的迫切要求,同时具有包过滤防火墙及虚拟专用网功能,能解决一定的安全问题。 本文包括两个方面: 一方面是对Linux2.4以上内核所具有的netfilter原理及iptables工作原理进行了深入分析研究,通过基于netfilter中的iptables,对包过滤以及网络地址转换进行了设计和实现;采用了一种在Linux网络协议栈插入IPSec处理模块的方式,设计和实现了ESP隧道模式下的企业内部虚拟专用网。将这几个功能共同应用于企业的安全网关中,这不仅保护了企业的内部网络,而且保证了企业信息的安全传输。 另一方面是设计本系统安全网关的应用平台,采用Linux2.4.22内核,通过裁剪Linux内核和设计文件系统,实现一个嵌入式Linux系统,在此系统上实现包过滤、网络地址转换和虚拟专用网功能,最终构建成一个嵌入式网关,满足内部网络用户共享一个有效IP同时访问Internet的需求以及提供一定的安全保障。
其他文献
随着信息时代的不断发展,越来越多的实际流程电子化,从而推动了工作流技术的快速发展;面对现今多样的工作流管理系统的开发技术和手段,可以看到,开发一个符合标准规范、灵活性强、
随着INTERNET的发展,传真服务器的应用越来越广泛.但传统的基于PC架构的传真服务器价格昂贵,维护成本高,专用性不强,因此市场需要性价比更高的传真服务器.该文提出了以嵌入式
随着微电子技术的迅猛发展,集成电路规模的急速扩大和集成度的迅速提高,给传统的测试技术和测试方法带来了严峻的挑战。 本文首先分析了稳态电流测试方法和瞬态电流测试方法的原理、特点,并分别指出它们的不足,在此基础上研究了一种新型的测试方法——全速电流测试方法。全速电流测试方法将稳态电流测试方法和瞬态电流测试方法结合起来,利用在一段时间内输入两个交替变换的向量,通过检验其平均电流的情况,对被测电路进
随着汉字识别的应用越来越普遍,应用系统中对汉字识别的速度和正确率的要求也越来越高。目前,汉字识别技术主要分为两种,即在线识别和离线识别。汉字在线识别的技术已日趋成熟,很
为有效提高Web应用系统的开发效率,降低开发费用,提高程序的可重用率、可维护性和可扩展性,在目前基于J2EE架构开发Web应用的技术基础上,采用MVC(Model-View-Controller)框架开发
近年来,随着国际集装箱运输的蓬勃发展,我国的港口集装箱运输一直保持着高速发展态势。在这一过程中,大量的原始数据被不断收集并存储到计算机中,但由于数据处理能力的低下,造成了
多媒体数据库是适应多媒体数据的存取,检索等处理而形成的一种新型的数据库技术。本文对多媒体数据库有关概念、技术进行了一定的探讨,分析了常用多媒体数据类型、MMDBMS的新问
移动通讯的发展正影响着无线通讯的未来。然而,无线接入固有的安全缺陷和移动性带来的安全高风险使第三代移动通信系统面临着严重的安全威胁。支持更高接入速率的高级网络组织
随着国内航空运输业的迅猛发展,航路的流通能力不断扩大,对空中交通安全提出了更高的要求,这迫切需要使用大量的可靠、功能完善、性能先进的空中交通管制系统(ATC).而在以往