基于Linux内核包过滤网络防火墙的研究与实现

被引量 : 3次 | 上传用户:yuyuan0127
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
过去的几十年里,发展快速的因特网已经走进千家万户。每天越来越多的设备接入到因特网中。随着网络使用的快速普及和网络间信息交互的快速增长,网络安全成为大家关注的目标。许多因特网用户遭到来自网络的各种各样的攻击。建立网络防火墙是保护网络安全的有效手段。网络防火墙可以保护计算机或者网络有限制的访问没有授权的网络,从而使数据流按照预先定义的方式流通。这包括选择合适的商业服务需求阻止安全漏洞。当终端用户使用防火墙保护他们电脑的时候,商业用户使用防火墙不仅保护自己的网络免受攻击,同时也管理自己的内部网络数据。尽管黑客猖獗,但是网络安全问题没有得到应有的重视,许多用户认为网络安全问题离自己很远。许多黑客的攻击是因为没有正确安装防火墙所致。该系统是基于包过滤技术的防火墙系统,IP包过滤技术具有过滤路由器速度快、效率高、应用简单和易于扩展等优点,本文分析了开源路由器和过滤器的解决方案。本文扩展了网络防火墙系统,开发并实现了基于Linux内核的DMU网络防火墙系统。为了增强网络的安全性,我们提供的一个机制是过滤网络潜在的恶意信息包。防火墙设计是基于策略的过滤设计,防火墙将处理所有离开,进入和经过电脑的数据包,每一种包都有自己的数据链。所有进入电脑的包都经过输入和输出链。防火墙用于收集关于系统和网络使用和误用的信息。作为访问的唯一点,防火墙能在被保护的网络和外部网络之间进行记录。它执行站点的安全策略,仅仅容许“认可的”和符合规则的请求通过。进出的信息都必须通过防火墙,防火墙成为网络安全问题的检查点,使可疑的访问被拒绝于门外。此系统主要目标是开发基于Linux的开源防火墙,应用PHP、MySQL构建基于图形接口的网络,部署于真实的网络环境中运行,该防火墙具有友好Web用户界面,客户端应用浏览器来登录防火墙,实现管理防火墙的功能。利用这个基于Web的GUI接口,我们可以添加/删除IP表格规则,控制某些源地址或源端口的流量。
其他文献
佛教唯识学与荣格分析心理学都强调心识拥有复杂的内部结构和独立的动力系统。心识与外界环境的相互作用使得每个人心识的发展具有不同轨迹,构成个体独特的人格特征,这个过程
充分发挥学生的主体地位,注重师生互助、合作交流,建立民主、平等的师生关系,用心与学生沟通,用爱去和学生交流,赢得学生的信任和热爱,走近学生的心灵,这样才能提高课堂效率,
要实现行政决策的科学化,就要做到行政决策的体制和程序的科学化,要采用科学的决策技术和方法,还要坚持实事求是的精神及创新应变的思维方式。
当前国际经济一直处于下行状态,但国际贸易活动依然活跃,高职国际贸易专业人才培养与外贸行业的快速发展对高技能人才的迫切需要相比还存在一定差距。高职院校对国际贸易专业
课堂教学作为师生活动的中心环节和基本的组织形式,是学生获取知识、锻炼能力和提高各种技能的主要途径。那么,如何构建优质高效课堂是每位数学教师理应思考、探索的主要课题
小组合作学习已经成为新课程教学中普遍应用的教学组织形式。因为新课程改革积极倡导学生开展自主学习,并通过学生的各种有效合作学习,引导学生互相启发、共同探究。只有有效
主要运用了供应链环境的协作特征,利用现代化的物流数据处理技术,以全社会物流需求为导向,利用供应链管理思想对全社会物流资源进行有效整合,建设一个社会化的智慧物流平台,
本文介绍了移动通信的发展概况和手机天线的发展概况,并在移动通信技术的基础上,介绍了手机天线的原理和分类。重点介绍了两种最常用的手机天线,即PIFA天线和单极子天线的理
快速发展的经济和社会形势给消防部队带来了新的任务和挑战,如何尽快适应新形势,提升灭火救援能力成为消防部队亟待解决的问题。文章分析了当前消防部队所面临的严峻形势和重
要想提高数学课题的高效,就必须对影响高效课堂的因素进行思考与分析,根据这些影响因素进行"针对性"的解决,这样我们的数学课题才有可能会实现真正的高效,而不是"嘴"上的高效