【摘 要】
:
随着网络的快速发展,网络安全问题日益突出,构筑一个全网安全的网络环境成为研究的一个热点。由信息产业部支持的研究课题“网络集成防御系统”,通过对网络中各节点主机的防
论文部分内容阅读
随着网络的快速发展,网络安全问题日益突出,构筑一个全网安全的网络环境成为研究的一个热点。由信息产业部支持的研究课题“网络集成防御系统”,通过对网络中各节点主机的防火墙进行管理,在实现多机联合防御领域进行了探索研究。但为了实现对各节点主机防火墙的完全控制,针对不同的操作系统需要开发不同的防火墙系统。本课题属于“网络集成防御系统”课题下的一个子课题,研究并实现了windows2003下的代理型防火墙系统。NAT和透明代理是其中非常重要的功能模块。NAT作为当前IPv4地址匮乏的一个过渡解决方案,通过对内网主机的出网数据包进行网络地址转换,不仅可以解决IPv4地址紧张的问题,而且还对外屏蔽了内网结构,进一步保护了内网网络的安全。透明代理是对内外网主机通信数据的透明过滤,而内网主机不需进行任何设置,完全意识不到防火墙的存在,使用方便简单。它的引入实现了对防火墙应用层数据的强制过滤,为防火墙系统提供了更强大的安全功能,是防火墙系统中非常重要的组成部分。在本论文中,首先分析了NAT和透明代理的基本理论、工作原理和相关协议,并在此基础上论述了NAT和透明代理在windows2003下的设计与实现。通过对windows NDIS框架的分析,系统采用在windows NDIS中间层驱动进行数据包截获处理的方式实现了网络地址转换,它支持TCP、UDP和ICMP协议,采用端口映射的方法,实现多个内网地址使用一个公网地址连接Internet的方式。并且通过对序列号的修补,实现了NAT技术对FTP的支持。透明代理部分主要论述了透明通道的建立和HTTP、FTP、TELNET应用代理服务器的实现。它包括源地址目的地址限制、URL过滤、命令过滤等功能。通过对系统的功能和性能测试,表明系统具备良好的功能、较高的性能,实现了预期的设计目标。
其他文献
现代工业科学技术飞速发展,设备系统的结构越来越复杂,系统运行的安全性和可靠性得到社会普遍的关注,众多科研工作者投身于故障诊断技术的研究。如何实现更低的复杂度和更强的在
在全IP移动网络(包括第三代移动通信系统3G)中,音频、视频等各种实时多媒体应用将在基于IP的分组网传输,如何保证全IP移动网络的服务质量成为电信界日益关注的焦点,必须保证移动
无线传感器网络由若干传感器节点部署在监测区域,可以根据不同的实际需要完成相应的监测任务。该网络具有应用相关性强的特点,没有通用的路由协议,因此有必要对无线传感器网络路
随着计算机技术、通信技术和网络技术的快速发展,数字家庭网络正逐步进入人们的日常生活。家庭网关作为家庭网络结构中的门户和管理者,直接决定了家庭网络的设计所能达到的性能
随着社会、经济的发展,无线通信技术和无线网络得到了越来越广泛的应用。近年来无线Ad-hoc网络和LEO/MEO卫星网络作为两种新兴的无线多跳网络,逐渐吸引了业界的注意力,成为研
CAN现场总线具有可靠性高,实时性好,同时又具有价格低、容易实现的优点,因此,得到了越来越广泛的应用。论文针对楼宇温湿度自动控制的要求,设计了基于CAN总线的温湿度监控系统。论
随着基于网络的计算机系统在我们的日常生活中起到越来越重要的作用,出于各种原因,这些系统成为我们敌人和罪犯的攻击对象。为了保障系统的安全,我们需要构建一个层次的网络
企业PC设施远程管理系统(Remote Management System for Enterprise PC Facilities)RMS是一套企业级的内部终端PC的管理系统,它以远程网络通信为基础,加上自动智能化的手段,
2006年,压缩感知(CS-Compressive Sensing)理论被提出,解决了数据采集编码端与信息处理解码端设备资源配置与其相应计算任务的复杂性不平衡的矛盾。现有压缩感知理论算法及相
从20世纪90年代开始,在国际网络界就进行了许多关于高性能的网络体系结构的研究。但由于这些研究都是基于传统的层次结构网络,所以虽然它能对网络的性能进行改善,但难以解决