【摘 要】
:
随着计算机网络的高速发展,现有IPv4网络的地址空间不足,安全性较差等先天缺陷已日益显现。IPv6作为下一代互联网协议以其海量的地址空间和较强的安全特性得到业界的一致认可
论文部分内容阅读
随着计算机网络的高速发展,现有IPv4网络的地址空间不足,安全性较差等先天缺陷已日益显现。IPv6作为下一代互联网协议以其海量的地址空间和较强的安全特性得到业界的一致认可,并正在全球范围内普及和推广。但IPv6协议并不是完美的,许多新的协议机制的引入,带来了新的安全隐患。防火墙作为网络安全的重要手段,已广泛应用于IPv4网络。但目前支持IPv6的防火墙大多部署在主干IPv6网络上,而适用于小型局域网或者企业网的IPv6防火墙产品很少,因此本文对基于ARM的嵌入式IPv6防火墙进行深入研究和设计。本文在深刻地分析IPv6网络环境下数据包的特性以及IPv6网络存在的安全问题的基础上,结合目前对IPv6防火墙的研究成果,提出了IPv6环境下的防火墙整体过滤方案。该方案的基本思想是:添加IPsec模块对AH或ESP的数据包进行认证或解密处理,通过Linux 2.6内核中的ip6tables工具对未经加密或解密后的明文数据包进行过滤,用户可以根据实际需要添加过滤规则。在上述方案的基础上,设计了基于ARM的嵌入式IPv6防火墙系统。该防火墙的硬件平台以S3C2240(ARM9)为核心处理器,扩展SDRAM和NAND-Flash存储器,两颗DM9000网络控制芯片分别连接外部非可信网络和内部可信网络。通过在硬件平台上移植bootloader、嵌入式Linux、YAFFS文件系统、DM9000双网卡驱动程序、ip6tables工具集等构建了系统的软件平台。在深入分析了ip6tables核心过滤机制之后,设计了IPv6数据包过滤模块,并为防火墙添加了一组过滤规则,用户可在此基础上进一步扩充过滤规则。最后对防火墙的已添加的过滤规则进行了测试实验,测试结果表明所设计的嵌入式IPv6防火墙能够按照用户制定的过滤规则进行正确的数据包过滤处理。
其他文献
混杂动态系统是由连续时间(或离散时间)动态系统与离散事件动态系统相互混合而形成的一类动态系统。切换系统是一类混杂动态系统,它由若干个子系统和一个切换律构成,通过在各个
起重设备制动器是在起重设备发生高空坠落时用于紧急制停的安全保护装置,属于重点技术监管部件。它及时、有效的动作,可为起重设备安全、稳定地运行提供保障,同时显著降低事故发生的概率以及严重程度。本课题旨在研制一款起重设备制动器现场检测装置,实现全面、准确、快捷的检测,弥补现有实验室内检测装置的不足。(1)研究了起重设备制动器工作原理和技术标准、检验规范,分析比较了实验室设备检测方法和各种可能的现场检测方
题 如图所示,已知滑动变阻器的最大值为R0,当滑动触头P从M端向N端移动过程中,电流表和电压表示数各自变化情况是(开关S已闭合):rnA.电流表示数增大,电压表示数减少rnB.电流表
都知道恒力做功的公式W=FScosα,学习中还会遇到一些变力做功的题,有时会错误地把它视为恒力做功来处理(或无法找到解答的思路).现在对常见的几个解答误区归纳如下.一、巧用
电化学知识是高中化学的重点内容之一,并且是每年高考必考的内容之一.2012年高考命题的电化学试题仍是热点和重点,现从2012年各地高考针对电化学的四方面进行分析,引领去分析
题目如图1,一半径为R的圆表示一柱形区域的横截面(纸面).在柱形区域内加一方向垂直于纸面的匀强磁场,一质量为m、电荷量为q的粒子沿图中直线在圆上的a点射入柱形区域,在圆上
中国广大农村水资源污染严重,灾区安全饮用水无法得到保障。本文针对日益严峻的水资源形势,特别是现行的饮用水装置存在的问题,设计了一种新的饮用水装置。该装置是将现在的
轨道圆的旋转是磁场问题中的难点,也是历年高考中出现频率高的知识点.笔者在教学过程中发现,学生对这一难点的“突破”有困难.所以通过一题多变的形式,总结一些解题技巧,让学
动能定理的应用对象一般是单个物体,外力对它做功的过程就是物体与外界进行能量转化、转移的过程,对物体做了多少总功,物体的动能就改变多少.动能定理的表达式:W合=Ek2-Ek1.
典型的复杂热工过程都存在大时滞现象。常规的系统控制方案都采用基于PID线性控制算法的控制结构,而且这种控制方案已经被广泛的应用到生产实际中,但复杂热工过程的大时滞现