新型软件防火墙的设计与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:xifeng125
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的飞速发展和网上交易、生活的日益普及,网络的安全成为了一个焦点问题。而防火墙为网络安全解决方案中的重要组成部分日益显得重要,现在市场上已经有了许许多多的防火墙强产品,然而针对于中小用户、要求操作简单但功能又要强大的防火墙并不多,本文所论述的防火墙就是在这样的背景下设计的。 首先本文在介绍了该防火墙的体系结构时,重点介绍了它的新颖性,就是实现一个增强SSN模型的防火墙,它可以提供无数的子网,也可以定义任何一个或多个子网作为安全服务器网络,你可以为任何两个子网间定义安全策略。此外,它虽然功能强大,但只需要一台普通的PC,当然为了性能要求和避免单失效点等原因你可以使用几台计算机并行来运行该防火墙。接下来分别论述了该防火墙的组成部分,最主要的是:1.综合包过滤系统 这里综合了无状态包过滤与有状态包过滤,并且提供了分层次的过滤规则表结构来满足本文论述的防火墙体系结构的要求,另外用户还可以自定义规则表,此外还介绍了一些常用规则。这里还涉及到Windows平台下驱动程序编写。2.NAT 这里介绍了网络地址翻译在本系统的位置,并且阐述了怎么实现负载均衡等功能。3.多代理系统 这里介绍了常见的几种代理,比如Http和FTP代理。在HTTP代理中,还论述了为了加快访问速度提供的新技术,如Cache技术,主动代理技术,重点讲述了前一种。4.身份认证系统 现在的身份认证方法很多,为了满足不同的用户要求,这里集成了不同的身份认证机制到防火墙中。这里主要讲了两个较强认证功能的机制:Kerberos系统和OTP系统。 最后展望了随着网络技术的发展,今后该防火墙要加入的新功能:防病毒功能、主动代理功能、全方面并行功能。总之,要为用户提供一个可扩充、适应新网络安全要求、功能强大的新型防火墙。
其他文献
自动语音应答系统是集电话与计算机于一体的交互式系统,得到广泛的应用。本文设计了一种基于INTERNET的自动语音应答系统,它专门针对系统访问异地数据库的情况,给出了使用异地数
随着Internet应用不断深入,对Internet应用的要求不断提高,综合网络应用系统越来越成为业界的热点。Domino是IBM所属的Lotus公司的一个集应用开发、数据集成、服务提供于一体
该文阐述了物流信息平台在应用中的意义:物流信息平台可以作为物流管理者预测和订货管理的依据;还可以作为配送的信息支持,提高配送效率,降低成本.分析实际应用中对物流信息平
在局域网软件实现内存共享是近年来研究的一个热门课题,实现的系统具有良好的可扩展性和简单的用户编程接口,并能实现在PC机组成的局域网小模拟高性能计算机运行并行科学计算程
随着经济全球化步伐的加快和高科技的广泛应用,计算机网络在全球范围内已日益普及。当前网络带宽不断提高,上网变得越来越简单,越来越便宜网上速度越来越快,通过移动终端上网已成
该文紧紧围绕通用CSCW平台这一主题,按照从分析、设计到实现及验证的顺序展开研究和讨论.首先,该文对各种CSCW关键技术进行了研究和分析,概括总结出各个部分有益的研究成果,
为了同时支持多媒体实时传输以及Web浏览等多种应用程序,必须设计一种数据包调度算法,使其同时支持分层连接共享服务、实时服务和优先级服务.数据包调度通过对数据包进行排队
作为严格基于物理模型的渲染方法(PhysicalBasedRendering),目前已有的多种全局照明(GlobalIllumination)算法可以大大提高三维渲染图像的真实感,并且已经广泛应用于照明工程领
该文以电子商务、呼叫中心和CTI为背景,介绍了智能电话购物系统的整体结构和智能电话购物系统前端接入平台硬件网络环境和软件结构.作者根据智能电话购物系统的需求完成了应
吉化污水处理厂二期改扩建采用了英国欧陆ETWORK6000集散控制系统,此系统对污水处理工艺流程中的28个调节回路进行控制。为了便于操作员监视和调节,建立两个分组画面,每个画面设