基于超内核的防火墙系统开发

来源 :中国科学院研究生院信息安全国家重点实验室 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:simon_dai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络环境变得不断复杂,攻击手段多样化,但现在的网络安全产品,如防火墙等,在系统效率和自身安全性方面还存在缺陷,不能为网络提供切实有效的安全保护,甚至成为网络攻击的目标和牺牲品。   本论文对当前防火墙系统特征进行分析,发现它们大多以“超级管家”式的通用操作系统为运行平台,而通用操作系统由于系统架构和实现方式的限制,在自身效率和安全性方面还存在不足,不适合作为高性能、高安全防火墙的运行平台。针对网络安全产品的特点,信息安全国家重点实验室开发了基于超内核的底层操作系统,它的设计初衷就是为了保证系统的效率、安全性和鲁棒性,是防火墙运行平台是理想的选择。   本论文中防火墙系统以超内核为基础,作为一个独占部分硬件资源的应用系统运行在超内核上。在实现方面,采用模块化方法,根据要实现的功能将整个防火墙系统划分为多个模块,并分别进行开发。目前实现的功能包括对数据包的转发、拒绝、丢弃和修改后转发等,这些都是分组过滤防火墙系统的核心功能,它能有效地提供安全保护。   本防火墙的特点包括:使用超内核系统为运行平台,采用了全新的系统结构和资源管理方式,保证了系统的效率和安全性;同时采用线形结构,简化了规则表示方法,加快了规则匹配速度;它运行在数据链路层,采用网桥式实现方式,使得系统具有良好的隐蔽性;同时提供统一的规则表示形式,即使以后进行了协议扩展,也不会造成影响。   理论分析和实际测试结果表明,本防火墙系统确实具有很高的效率和良好的安全性能,其特征判断准确性、延时和最大吞吐率等方面都比同类产品要好,能适用于高要求的网络环境。
其他文献
介绍了图像欠量化方法的研究背景、研究意义及国内外研究现状。以图像矢量化过程中的预处理技术为基础,并根据矢量化对象的不同,将图像矢量化方法分为简单色调图矢量化及复杂色
随着Peer-to-Peer(P2P)技术的不断发展,其影响越来越大,应用范围越来越广。P2P系统的开放性和自治性,使得P2P系统的安全性成为一个具有挑战性的课题。其中一个重要的安全问题就
学位
机器翻译技术已有60多年的发展历史。60多年里,各种翻译方法和商业机器翻译系统不断涌现。随着信息的急剧增加、国际交流的日趋频繁以及计算机网络的迅速发展、普及,人们对机器
计算机网络技术的飞速发展,给全球带来了革命性的变化。然而,计算机病毒扩散、网络黑客攻击、计算机网络犯罪日益严重,计算机网络安全问题成为人们普遍关注的问题。   计算机
学位
自动文摘是自然语言处理领域的一项重要的研究内容。目前,自动摘要的研究取得了较大的发展,但同人们的期望仍然有较大差距。本文提出基于文本修辞结构和篇章特征分析的中文自动
随着信息技术的快速发展和互联网的迅速普及,人们希望能够提供高速、便捷的接入方式,通过各种类型终端,随时随地享受各种人性化的语音、数据和多媒体融合业务。软交换技术可以很
信息技术作为21世界的标识,随着它的发展和普及给人类的生活和工作带来了前所未有的改变。网络技术的发展,导致数据分散存储在不同的设备中,并且每刻都在不停的流动。现有的
当前,政务信息化或电子政务正在成为当代社会信息化发展的重要领域之一,利用电子化、信息化手段构建电子政府已成为各国政府的共识。但现实过程中,由于很多政府部门在建设电子政
随着信息技术的迅猛发展,人类社会正在从工业社会向知识社会转变。构建知识库和提供高效便捷的知识服务已成为知识社会的一个重要任务。由于领域知识的不断增加,知识库的海量存
学位
本文讨论基于MAPGIS的公路路线计算机辅助设计系统的研究与开发问题,针对以往路线辅助设计系统平、纵、横设计分离的弱点,提出了将线路的平、纵、横断面合为一体的一体化设计方