网络安全隔离与信息交换系统中流过滤技术的研究与实现

被引量 : 0次 | 上传用户:woaifulei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的广泛应用,网络安全问题越来越受到人们关注。网络安全隔离与信息交换技术已经成为当今网络最为有效的安全防御手段。传统的网络安全隔离与信息交换技术主要包括包过滤技术和代理技术。包过滤技术实现简单,网络处理性能很高,但缺乏对应用层的保护。代理技术提供对应用层的保护能力,可是网络处理性能较低,无法满足日益增长的网络用户需求。如何调节安全性能和处理性能这一不可调和的矛盾,正日益引起重视。流过滤技术应运而生,它结合了包过滤技术和代理技术的优点,以包过滤的外部形态提供对应用层的保护能力。本文对流过滤技术进行了深入的研究。论文首先对网络安全隔离与信息交换技术进行了深入研究,总结出隔离交换系统的通用体系结构,分析了包过滤技术和代理技术的特点,阐明了流过滤技术的优势。其次,深入分析了流过滤思想及现有实现方面存在的问题,在深入研究TCP/IP协议和应用层协议特点的基础上,提出流过滤技术的关键点在于:在状态检测的基础上对TCP报文进行分类处理。基于这一要点,将TCP报文分为应用相关和应用无关两大类,其中应用相关报文又分为协议数据报文和内容数据报文两类。流过滤对不同类型的报文进行不同深度的安全检查。研究了流过滤实现中的关键算法。针对状态检测,提出合法性检查和规则匹配优化的算法;针对协议数据报文的处理,提出会话状态检测算法;针对内容数据成块报文的处理,提出重组和转发的相关实现算法。最后,基于Linux的netfilter框架设计和实现了一个流过滤功能模块,并通过功能测试和性能测试验证了流过滤技术在安全性能和处理性能方面的优势。在论文的最后对下一步的研究进行了展望。
其他文献
在市政园林大树移植的过程中,采取科学、合理的施工质量控制举措是非常重要的,不仅有利于提高树木移植的成功率,而且有利于促进市政园林工程施工质量的提高。本文首先对树木
阿尔都塞曾经试图从生产关系再生产的角度来理解意识形态,然而,他在科学主义思潮的影响下还是认为,意识形态是人对他自己和社会之间想象关系的再现。而一些西方学者已经开始
N-乙酰-D-葡萄糖胺2-差向异构酶(AGE)是酶法合成N-乙酰神经氨酸(Neu5Ac)的关键酶。在已确立的双酶法制备Neu5Ac方法中,大肠杆菌来源的N-乙酰神经氨酸裂合酶(NAL)已经商品化;
全心全意为人民服务是人民消防执法工作的出发点和归宿。所以消防执法工作所运用的所有执法方法都必须要以服务单位与群众为根本要旨。要坚持以人为本统领执法工作,牢固树立
<正>教学管理是学校管理的核心,无论大学、中学还是小学,都是管理着以教学的全过程为对象,通过计划、组织、控制、激励、领导等职能,协调全部教学资源,最大限度地调动教师和
布鲁氏菌病(Brucellosis)(简称布病)是由布鲁氏菌(Brucella)引起的人、畜共患传染病,在我国被列为二类传染病。世界上170多个国家和地区有人、畜布病的存在和流行。在我国布
修建于高山峻岭之中的公路隧道,部分属于雷击多发地区,若不采取妥善的预防措施,将会给隧道及其配套设施带来重大的经济损失。为此结合黄衢南高速公路达坞隧道群的实际情况,探
<正>患者诊断为左卵巢交界性肠型黏液性肿瘤术后,采用紫杉醇联合卡铂静脉化疗,输注紫杉醇10min后出现过敏性休克,停止输注药物,给予补充血容量、升血压、抗过敏治疗后,症状缓
通过简单介绍我国目前的环保政策、电力体制改革对火电厂带来的生产经营方面的影响,从响应国家建设生态文明的政策、缓解火电厂的经营压力、降低火电厂的生产运营成本出发,剖
近年来我国水资源的开发与利用力度不断加大,水利水电工程取得了迅速发展,工程数量急剧增多,与此同时,在进行施工的过程中各种问题也逐渐暴露出来,特别是水利水电工程施工现