【摘 要】
:
论文以现有的Linux2.4内核防火墙为主要研究内容,着重论述了其软件框架、具体实现、扩展方法,在此基础上设计并部分实现了一个基于用户的状态监测防火墙原型系统.论文先结合
【出 处】
:
中国地质大学 中国地质大学(武汉)
论文部分内容阅读
论文以现有的Linux2.4内核防火墙为主要研究内容,着重论述了其软件框架、具体实现、扩展方法,在此基础上设计并部分实现了一个基于用户的状态监测防火墙原型系统.论文先结合防火墙的经典的和最新的理论成果,对防火墙及其一般性问题作了综述,包括防火墙的概念及分类、防火墙的结构、防火墙的参考模型、状态监测防火墙以及当前防火墙的主要不足.Linux的NET子系统是Linux内核防火墙的基础,因此论文给出了Linux的NET子系统的体系结构,指出Linux内核防火培在Linux的TCP/IP协议栈中的位置.接着讨论了2.2版的内核防火墙系统ipchains,的主要功能包过滤和IP地址伪装的框架实现.然后给出了2.4版内核防火墙的框架Netfilter,其要点是五个钩子(HOOKS)和三个表(IPTABLES),防火墙主要的功能模块包过滤、连接跟踪和网络地址翻译(NAT)都是基于此框架的.在对Netfilter进行逆向工程的基础上,论文阐述了Linux内核防火墙的包过滤、连接跟踪、网络地址翻译等主要功能实现方法,给出了在实现中用到的主要数据结构、主要的算法及算法分析、具体实现中的若干重要细节.并对Netfilter框架的可扩展性进行了分析,给出在其上面进行扩展的内核和应用编程按口.根据防火墙的参考模型,论文指出Netfilter欠缺一项认证功能.在参考了众多的防火墙设计后,该文提出了一个基于用户的状态监测防火墙模型,它使用Kerberos作为其认证系统.
其他文献
该文在对信息系统的基本原则及石化销售业务进行分析研究的基础上,建立了分布式信息系统的模型,实现了中石化成品油销售业务信息数据库系统.该系统分析包括销售公司总部、大
该文结合IBM SUR和社会公益研究专项资金项目敦煌学数字图书馆的子项目--敦煌图像检索的研究和实现过程,详细分析讨论了敦煌图像中文元数据标准的建立、XML文档描述和基于XML
计算机教育是当前非常热门的一个课题,课件是计算机教育的关键因素,课件开发的研究一直是人们研究的重点.在C语言课件开发中,流程图和源程序编辑是两上非常重要的内容.为支持
本文讨论了基于TimeWarp并行同步协议(Time Warp Parallel Synchronization Protocol)的机动模型的模拟。主要的目的是提高模拟的准确性,尤其是相遇过程的细节性处理的准确程度
该查询优化系统是通过改造原COBASE DBMS的查询执行引擎而实现的,保留了原有的词法分析、语法分析、语义分析部分,利用索引机制,引入新的查询实现策略,拓展了原有的查询实现
程序理解是一个通过分析、抽象和总结等手段获取有关目标软件制品的相关知识的推导性过程,在软件工程的许多领域起着重要t的作用.为了将人们从繁琐、易错的程序理解任务中解
该文对掌上电脑技术进行了深入研究,提出了基于ARM微处理器的LT-90掌上电脑实现方案,并完整详细地介绍了LT-90掌上电脑的硬件系统和软件系统的设计与实现.该文首先是对掌上电
智能建筑是信息时代的产物,是随着工业控制技术、通信技术和网络技术的发展以及社会信息化与经济国际化的需要应运而生的.该文提出的基于CORBA技术设计的智能建筑管理系统(IBM
EMS(Energy Management System)是一个复杂的大型电力系统软件.图形系统是EMS支撑平台的重要组成部分,图形系统的优劣直接影响了EMS上高级应用软件的开发及整个系统的成败.目