具有免疫能力的状态检测个人防火墙研究与实现

来源 :成都理工大学 | 被引量 : 2次 | 上传用户:d632709901
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,网络黑客攻击联入互联网的个人电脑的手段越来越多样化。在极短的时间里,他们就能够通过侵入个人电脑,获取到涉及个人隐私的重要私人文件。甚至植入木马程序或病毒程序以达到控制和破坏的目的。所以对网络安全的研究有重要的意义。 任何防火墙都是由硬件平台、基本操作系统和防火墙功能软件组成,其主要功能是阻止未授权的程序或用户访问受保护网络或主机。所有出入的数据都必须经过防火墙的检测,防火墙通过检查数据包的信息,拒绝或丢弃那些不符合安全策略的数据包。而个人防火墙也具有上述功能,使用与数据包过滤防火墙类似的工作方式,但它只为一台单独的电脑工作。个人防火墙也是由软件或硬件组成,它在个人电脑和有潜在危险的网络之间构建了一道防护屏障,是个人电脑抵御入侵的第一条防线。 状态检测数据包过滤(SPI,又称动态数据包包过滤),是在传统包过滤上的功能扩展。状态检测数据包过滤能监视每一个有效连接的状态,当截取到数据包时,首先检查该数据包是否属于某一有效连接,并根据数据包的状态信息来决定在该连接上的数据包是否被允许通过防火墙,而这些信息都被保存在状态表中。传输控制协议(TCP)是一个真正意义上的面向连接的协议,它有明确的连接开始和结束,有着明确的连接状态参数可循。防火墙可以根据TCP协议的连接状态参数实现TCP连接状态检测。 由于防火墙是保护计算机安全的第一道屏障,防火墙自身已经成为攻击目标,所以防火墙自身安全问题日益显得重要。这个问题可以从生物免疫系统得到有益的启示,生物免疫系统的基本功能是识别自我(self)和非我(nonself),并将“非我”分类清除。防止计算机软件系统遭受恶意损害的解决方法和生物免疫系统有着相似之处。对计算机软件系统来说,“非我”就是未授权的用户、病毒、木马以及恶意代码等。 本文对防火墙的数据包过滤进行了一定的探讨,并在此基础上研究个人防火墙的连接状态机制以及对防火墙自身的保护能力实现的尝试。最后实现了一个Windows下的个人防火墙,该防火墙除了具有基本的数据包过滤功能外,还具有TCP连接状态检测机制和一定的抵御对防火墙本身破坏行为的能力。这种防破坏的能力,并不是真正意义上的免疫系统,其思路源于计算机免疫系统,而其实现是基于密码学原理。
其他文献
近年来,随着逆向物流的发展和全球贸易经济的快速增长,企业在物流配送中为了节约成本和保护环境,将正向物流和逆向物流的车辆路径问题结合起来运作,这使得同时送货和取货的车
人脸图像识别是当前模式识别和人工智能领域的一个研究热点,本文通过研究分析国内外在人脸图像识别方面的研究情况,探讨了基于神经网络的人脸图像识别方法。 本文主要针对
图像数据库技术是近年来的研究热点,并且被广泛应用于CAD,CAM,CIM,医学,遥感等各个领域。从上世纪80年代开始,国内外很多科研机构开始致力于刺绣打版CAD技术的研究,刺绣打版(2AD软件
信息共享是网络化发展的核心,构建以共享医疗卫生信息为核心的区域性卫生系统体系,是实现医疗体系现代化的根本。本实验室在区域性卫生系统方面做了大量的研究,提出了三层架
本文提出了一种全新的教务管理信息系统的设计方案。该系统采用B/S与C/S相结合的结构,基于当前最流行的J2EE平台,应用了MVC设计模式。设计完成的系统架构具有技术先进、简单易
随着虚拟现实和计算机动画技术的发展以及服装CAD等领域的迫切需要,织物的动感模拟成为一个愈来愈重要的研究方向。织物建模是织物动感模拟的基础。本文通过对织物的性能和各
  CNNIC作为国内的互联网络服务提供机构,计划开发一个UDDI注册中心,本课题的研究就是依托在这个项目上进行的。  本文通过对UDDI的应用现状进行分析,提出需要增强UDDI的易
随着互联网的普及及网络技术的日新月异,黑客入侵日益猖撅,对网络的各类攻击与破坏也与日俱增。每年有众多的个人、企业甚至国家由于计算机网络系统被破坏而遭受重大的经济损
随着计算机硬件、软件和网络技术的迅猛发展,Internet已经成为人们生活中不可缺少的部分,Java语言由于其独特的平台无关性成为目前Internet上非常流行的一种网络编程语言。Java
近年来,视景仿真技术引起了人们的广泛关注,不仅仅在军事领域、科技领域,而且在企业界,都成为了研究的热点。利用视景仿真技术可以构造出任何想象的环境,并且可以实现利用自