无线Mesh网包过滤防火墙和入侵检测系统设计与实现

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:spsnake
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线Mesh网融合了无线局域网(WLAN)和Ad hoc网络的优势,具有自组织、自构、自愈、多跳、节点自我管理等优势,这些优势使得无线Mesh网络成为解决传统的无线接入网所面临问题的新途径,并具有广阔的应用前景。然而,无线Mesh网络的多跳机制决定了用户通信要经过更多的节点,而数据通信经过的节点越多,其受到攻击的可能性越大。防火墙技术是网络安全中最基本的一项技术,入侵检测技术也是对传统计算机安全技术的补充,无线Mesh网络防火墙与入侵检测的研究与实现具有重要的理论意义和应用价值。本文首先从防火墙技术和入侵检测技术入手,分别讨论了它们各自的技术特征及其优缺点。然后详细介绍了无线Mesh网络中的防火墙设计以及入侵检测模块的设计与实现。无线Mesh网络防火墙的设计研究内容主要包括:设计并实现了无线Mesh网络中的防火墙系统,分为三层即界面管理层、逻辑分析层以及软件实现层;界面管理层主要是对用户界面进行规划设计,提升用户使用本系统的方便性。逻辑分析层主要是涉及到文件的提交、保存操作,它作为顶层与底层之间的衔接层,起着至关重要的作用。底层的软件实现层,通过对Click开发工具中的一些功能元件进行调用,来实现设计的防火墙的功能。无线Mesh网络入侵检测模块主要结合实际网络拓扑环境以及Snort-Wireless模块,设计实现适合于无线Mesh网络的结构。主要工作有:在已有的无线Mesh网络平台上,设计了两种入侵检测方案,分别基于PC机和基于商用无线路由器平台。基于Snort规则根据实际环境编写所需的规则,编译到无线路由器内核中实际运行。搭建实际的硬件和软件环境,配置并运行Snort-Wireless,测试入侵检测模块的实际效能。实际测试结果表明部署在无线Mesh路由器上的防火墙系统能够有效地阻断攻击行为,而入侵检测模块也能够及时发现攻击行为。表明我们设计的无线Mesh网络防火墙以及入侵检测模块能够为无线Mesh网络环境提供一定的安全防护。
其他文献
目的探究腰椎间盘突出症(LDH)患者微创手术治疗后并发恐动症的相关因素,并对护理对策进行分析。方法回顾性分析我院2017年8月至2019年8月收治LDH术后患者106例,按照是否合并
针对北京地铁钢轨异常波磨问题,对地铁5号线各种轨道结构形式进行钢轨振动加速度测试,对地铁4、5号线全线进行车厢内噪声测试,在地铁5号线选择4种扣件形式进行钢轨模态测试。
学生是教育活动的主体,教师要充分发挥学生在教育活动中的主体作用,注重激发学生的学习兴趣,充分体现和保障学生在教学活动中的主体地位,丰富学生的学习方式,尊重学生的个体
内部审计独立性是企业内部审计的灵魂,提高企业内部审计独立性能够对各个环节进行优化。内部审计不仅是防范企业会计舞弊的重要举措,也是提高企业信息质量的关键因素。而在国
文章以徽州民居建筑的古风貌特色研究为例,分析了人居环境地域性的可持续发展与创新关系,并将传统地域建筑的特征融入到现代居住建筑中来。提出重视对建筑地域性的理解,重视
本文以普罗科菲耶夫《G大调第五钢琴协奏曲》(Op.55)为研究对象,旨在以作品中多元化的音乐材料以及创作思维为研究视角,通过运用文献研究法、定性分析法、个案研究法以及探索