IPv6下透明模式防火墙的设计与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:eeeeeedddddd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的飞速发展,IPv4的许多不足逐渐显露出来,诸如地址资源匾乏、路由表膨胀、缺乏对传输信息的加密和认证、缺乏QoS支持等。为了解决这些问题,IETF制定了新一代的IP协议—IPv6协议。IPv6有许多优点,但同时也给现有的网络安全产品带了挑战。防火墙作为主要的网络安全工具,需要做出适当的改变以适应IPv6的要求。面对网络攻击日益向应用层发展,蠕虫、网络病毒的广泛流行、恶意代码的泛滥,目前的包过滤防火墙对此无能为力。所以,针对病毒过滤的防火墙研究很有必要。同时,工作在透明模式的防火墙在网络效率、安全保护层次都比其他非透明结构有着无可比拟的优点。基于这些问题,本文在认真研究IPv6协议、透明模式防火墙的概念和原理、Linux网络协议栈实现和内核编程等关键技术后,设计并实现了在IPv6下具备病毒过滤功能的防火墙实验原型。论文设计的防火墙主要有以下功能:①能够获取和解析IPv6数据包,甚至是以隧道模式传输的IPv6 in IPv4报文,对于带有扩展报头的数据包逐个扩展报头直至高层协议。②针对万维网下病毒文件的泛滥,利用开源的病毒检测软件对网络中传输的病毒文件进行过滤,保证网络安全。采取措施提高病毒检测软件的运行速度。③防火墙以Linux可加载内核模块形式实现,可在需要时动态加入,工作在核心态。实验结果表明,该防火墙在性能和功能上都达到预期目的。
其他文献
无线传感器网络是由大量低功耗、低代价、相互协作的节点组成,采用无基础设旌对等式通信方式进行分布式管理的网络,是一种自创造、自组织和自管理网络。节点体积小、由电能有限
随着Facebook, Twitter等网站的兴起,社交网络的规模日趋复杂和庞大。通常,网络呈现社区分布结构,而社区间非冗余关系的存在形成了网络的漏洞。分析这些社区和漏洞可以了解网
任务调度通常情况下属于NP完全问题,是并行与分布式计算处理中的重要组成部分,在网格计算环境下任务调度更加复杂,设计和实现高效的任务调度算法具有相当的挑战性。计算网格
组播是一种新型的数据传输方式,有很广阔的前景。在无线网络中的应用更是越来越广泛。例如视频会议,网络游戏,在线股评等等。目前用于组播的组管理协议IGMP(Internet Group M
随着Internet的飞速发展,网络安全问题越来越受到人们的关注,防火墙已经成为网络安全的重要产品,边界防火墙作为一种有效的网络安全技术,提供了对企业内部网络的保护,但在不
随着网络与信息技术的发展,以图像、音频、视频等为媒介的数字信息在因特网上迅速传播。这种数字信息的传播,一方面促进了信息的数字化发展,而在另一方面也出现了很多滥用别
本文从最基本的软件架构的定义开始,介绍了软件架构的分析和评估方法,以及根据介绍远程代码传输与执行环境的需要,将网络应用软件架构划分为7个类别共36种架构风格。本文重点讨
针对流媒体等应用的不断出现和流行,目前面临的突出问题是:如何满足新应用对网络资源的高要求和高消耗。为此,我们迫切需要一个高性能的内容分发系统,并且高效利用其网络资源
本文对XML的文档结构和模型、XML的查询语言XQuery、XMY解析器以及文档对象模型(DOM)等进行了研究。分析了当前对XML文档进行查询的一些不足之处,综合XQuery查询处理和XML数据
本文主要是利用组件化软件开发方法,针对无线数据通用平台BREW的功能、技术特点、软件开发方法研究:BREW的体系结构:把BREW划分为一个前台用户界面层、中间接口层、后台模块库三