基于IPv4/IPv6可控防火墙系统关键技术研究与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:itsmoreaaron
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,包括下一代网络的计算机网络技术正在飞速发展和普及,人们对网络安全技术和网络安全产品的需求与日俱增。但是,单级的安全防范技术往往很难满足网络安全体系的实际需要和安全需求,因此,组建防火墙多级防护安全体系并和网管中心协同工作,进而组成多级立体安全体系已成为业界和用户的共识。 本文首先对当前网络安全现状进行了比较全面的概述,分析了因特网所面临的主要威胁和当前采取的主要安全措施,然后分析了当前防火墙技术的研究现状和主流防火墙产品的特点和不足,接着对防火墙相关技术进行了研究,并着重对包过滤防火墙中的 Netfilter技术进行分析,这些都将为本次设计起到理论指导作用。 针对当前安全需求和各种商业防火墙难于进行第二次开发现状,本文在深入分析研究传统防火墙技术和发展趋势的基础上,提出并实现了一种基于IPv4/IPv6可控的防火墙系统设计框架。该框架以Linux中的Netfilter框架为基础,结合采用JMX分层网络管理技术和Web Service相关技术。该系统采用B/S结构,支持双协议,具有状态包过滤功能,实现了对防火墙进行灵活的配置和集中方便的管理功能,通过对IP进行分组划分成逻辑虚拟子网,并能配置独立防火墙过滤规则,每个逻辑虚拟子网的IP数据包走不同的策略路由,从而实现虚拟防火墙的功能。策略规则分发方便,管理界面友好统一。同时,系统采用xml语言描述数据结构,使用soap作为通信协议,使用WSDL作为描述方法,只要符合Web Server技术规范的防火墙都可以方便地纳入本防火墙管理系统,从而较好地实现了系统的平台无关性、可扩展性和可管理性。 本文研究和设计的可控防火墙系统能满足多级防火墙部署需要,同时也能满足分组用户、办公用户以及防火墙试验教学的需要。本文工作已经基本完成,系统基本达到设计要求。
其他文献
说话人识别系统如果测试语音的采集环境发生变化,比如有背景噪声的干扰,使用了不同的麦克风等,则训练模型和测试语音之间会失配,造成系统的识别性能急剧下降。  本文正是针
无线自组织网络是一组带有无线收发信装置的移动节点组成的无线移动通信网络。它不依赖于预设的基础设施而临时组建,当通信节点互相之间不在彼此的通讯范围内时,它们可以借助其
抗噪声的语音识别技术是语音识别系统走向实用化的一个关键性难题。目前的语音识别系统在实验室环境下,可以达到非常高的识别精度,但是无处不在的噪声会带来训练环境和识别环境
灵芝(Ganoderma Lucidum),又叫仙草、芝草,属菌物界(Myceteae),担子菌门(Basidiomycota),层菌纲(Hymenomycetes),灵芝目(Ganodermatales),灵芝科(Ganodermataceae)。现代科学检测表明,灵芝具有抗氧化、抗衰老功效。灵芝菌糠的主要成分是木屑、秸秆等,含有丰富的灵芝多糖、氨基酸及Fe、Ca、Zn、Mg等微量元素。本课题通
借助正交多项式,构造了向量值Padé-型逼近的一种有效的三项递推公式,并利用该公式得到了求解高阶线性方程组的一个有用的算法.对该算法的收敛速度和控制迭代步骤进行了讨论,
超宽带(UWB)技术是一种新型的无线通信技术,它使信号达到GHz量级的带宽,有着高速率、低成本、低功耗、能提供厘米级定位精度等优点。Chirp扩频(CSS)技术一般用于雷达系统中,
随着无线技术的发展与应用,以及家庭视听消费的需求的增长,无线耳机凭借其便捷灵活的特点,成为电子消费的时尚趋势之一。本文立足于这个市场需求,并基于提高性能、降低成本的原则
粘附(adhesion)是指细菌与粘液(mucus)或上皮细胞通过生物化学作用产生的特异性粘连,是细菌定植的第一步,肠道中各种粘附相关成分是细菌介导粘附的基础,对这些成分的研究分析
本研究以上海52个居住区为例,从水景观、绿化景观两方面,对城市居住区人居环境进行了调查。建立了城市居住区水景观协调度、绿化景观协调度指标体系选择的原则,结合数学分析方法
无线通信技术的高速发展,其本质目的是为了在日益恶化的无线通信环境中为用户提供越来越高的信道容量。然而无线信道中以多径衰落为代表的各种传输缺陷一直严重阻碍着信道容量