基于linux2.6的状态检测防火墙的研究与实现

被引量 : 0次 | 上传用户:yzxiaow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙技术是一种比较成熟的网络安全技术,在现代的互联网安全中起着举足轻重的地位,经过多年的发展,已经演变为具有多种网络安全功能的综合安全网关,成为网络中不可缺少的基础设置。防火墙和路由器的区别在于,路由器是负责转发报文的网络设备,而防火墙是负责丢弃报文的网络设备,而对于接受的报文,防火墙也负责发送到对应的端口,在这个意义上讲,防火墙(安全网关)可代替路由器来完成连接网络的作用。状态检测技术是一种先进的过滤报文的技术,它利用TCP/IP协议本身的特点,对于报文只进行必要的检测,大大的减少了规则匹配的数量,对于提高防火墙的数据吞吐量有着里程碑式的意义。Linux作为最近崛起的操作系统,无论是在桌面应用还是服务器和嵌入式开发,都有着用户群逐渐扩大的趋势。谷歌推出的android系统,也是基于linux开发的。Linux自产生以来,就因为优秀的网络支持,适应各种各样的网络环境,并提供了对TCP/IP协议的全面支持。Linux自内核2.4以后,加入了netfilter的架构,完整的实现了状态检测技术。Netfilter的连接跟踪模块,是linux开放给用户的内核级别的API,因此可利用该技术,开发具有状态检测功能的防火墙。可以说,目前市场上大多数的防火墙产品,均是基于linux内核来开发的,甚至有些直接利用iptables配置工具来完成。本文在分析研究linux网络报文转发流程的基础上,将netfilter和连接跟踪技术进行实际的应用,首先提出了自动控制子连接流量的概念,对于研究linux内核网络模块,有着广泛的意义。本文实现的状态检测防火墙,可以运行在嵌入式系统上,作为简单的安全网关,对于保护小型网络,可以直接利用。为开源社区以及linux内核开发者提供了一套可参考的模型。
其他文献
财政体制通常由政府间支出责任安排、政府间收入归属的确定和政府间财力的纵向、横向均衡三大要素构成,具有稳定性、规范性和公平性特征。财政体制之所以备受决策者和学者长
本论文全文共分为五部分。第一部分,案由。孙伟铭醉酒驾车肇事引起重大伤亡案。第二部分,案情介绍。30岁的成都男子孙伟铭无视国家关于车辆驾驶资格的法规,长期无证驾车,案发
我省(辽宁)从2009年进入全国新课标卷文科综合卷考试区,在新课程标准指导下,高考地理题目稳中有变,能力立意考查明显提高。分析高考卷中题目设问的特点对于我们一线复习备考
理论界和实务界对预防职务犯罪地方立法中的立法权限、预防措施的可操作性以及预防主体等关键问题存在一定的困惑甚至质疑,这些问题亟待厘清。从预防职务犯罪的性质、检察权
美国医疗机构评审国际联合委员会(Joint Commission International,JCI)评审体系在世界范围内为各国医疗机构提供咨询、评审评价认证服务,其评审标准经过多年实践,发展至今已
主要从橡胶注射成型设备和橡胶注射成型工艺两个方面叙述了橡胶注射成型技术的发展情况。并对橡胶注射成型机控制系统的发展作了简述。
合同在现在市场交易和财产流转中的地位不言而喻,而合同一旦被确认无效或被撤销之后,则会产生财产和利益的返还问题。我国合同法58条对合同无效后财产和利益返还问题规定得过
国内外学者对"翻译对等"应该如何界定以及如何取得对等依然争辩不已,甚至截然交锋。翻译业界达到的基本认可是,翻译不可缺的作用在现代跨文化交际中举足轻重。翻译实践者要尽
物流成本作为企业的“第三利润源”,从提出起就受到学术界和实业界的广泛关注。虽然近年来,我国物流产业发展迅速,但与欧美等发达国家相比,物流成本仍居高不下。而在各种物流
分形现象是客观世界大量复杂巨系统自组织构成的内在规律,普遍存在于自然界乃至人类社会。引介分形理论及城市规划领域中的分形模型,结合半径分维、网格分维等维数计算方法,