基于Linux的防火墙工具箱的设计和实现

来源 :四川大学 | 被引量 : 0次 | 上传用户:cecil666666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的高速发展,Internet对社会政治经济生活的各个领域产生了重要影响。与此同时,网络安全问题正日益突出地显露出来,受到人们越来越多的关注。 防火墙技术,是保护网络安全的主要技术之一,用于隔离组织的私有网络,保护私有网络不受来自于外部网络的侵害。在我国,开发具有自主知识产权的防火墙产品,具有重要的实用价值。 本文在Linux操作系统上,实现了一个防火墙工具箱产品——Leacher。Leacher综合应用了包过滤和应用代理技术,并且具有完全的自主知识产权。 具体来说,本文主要的意义如下: .设计并实现了综合应用了包过滤技术和应用代理技术的防火墙工具箱Leacher,该防火墙工具箱是包括包过滤、地址伪装、透明代理、FTP代理、HTTP代理、Telnet代理等多种功能的完整的防火墙产品,适用于用户的各种要求。 . 提出、设计了一种提高规则检索速度的索引技术,改善了防火墙的响应速度,解决了在长规则表条件下普通防火墙占用带宽过多的缺点。 . 提出并实现了与入侵检测和保护系统进行通信来动态修改防火墙的安全政策的机制,提高了防火墙的自适应性。 . 设计并实现了窗口式的防火墙管理工具,方便了防火墙管理员的配置、管理工作。
其他文献
计算机集群系统的广泛应用对作业管理系统(或集群管理系统)产生了迫切地需求。国外的一些大型的研究机构和公司都将作业管理系统作为提高生产效率和资源利用率的一项重要的技术
围绕着基于工作站网络的面向对象语言自动并行化这一课题,作者主人工作包括:1、提聘种面向对象的数据依赖关系分析模型ODAM.2、在ODAM的环境下,为了在不改变程序语义的条件下
该文阐述了分布式并行程序设计语言的特点.该文分析了DSM的两种实现方式.该文提出了扩充的分布式并行程序设计语言实现的分层结构.该文在分析了共享对象集中存放策略、完全拷
本论文将讨论一种新的领域分析法——面向本体的MIS领域分析方法,并介绍支持该方法的Promis 4.0原型系统的实现过程.面向本体的MIS领域分析(ONODA)方法研究在管理信息系统领
该文论述了Internet元搜索技术及网络环境下信息的集成与提取技术.首先,说明了构造元搜索引擎的背景,给出了一个理想的元搜索引擎模型,结合这个理想模型说明了元搜索引擎的各
该文在分析网络安全侦测基本原理基础上,设计实现了对IP数据包包头、包内容的分析处理,能完成对网络安全状况进行分析、判断、统计、报警等功能.实现了在不影响网络流量的情
在该文中,作者针对基于工作单元的应用系统,提出一个CORBA动态负载平衡方案WUB-DYLOBA(WorkUnit-Based Dynamic Load Balancing scheme),对工作单元进行负载平衡,从而提高整
搜索引擎是计算机程序通过扫描每一篇文章中的每一个词,建立以词为单位的文件,搜索程序根据搜索词在每一篇文章中出现的频率和每一个搜索词在一篇文章中出现的概率,对包含这
智能主体(intelligent agent)技术为复杂软件的分析、设计、及实现提供了一种崭新的途径.无论是在理论研究领域,还是在实验应用领域,主体技术已越来越受到人们的重视,成为人
该文将计算机辅助设计(CAD)引入到水闸的体型设计上,以期在理论和应用上解决工程设计人员的设计要求.该文在水闸的二维平面图生成,三维设计生成,尺寸自动标注,产互式参数化设