Linux包过滤防火墙研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:b278651776
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文研究Linux环境下的包过滤防火墙.Netfilter是Linux包过滤防火墙的基础结构.该文对它以及它与IP层的关系进行了阐述,并对其实现进行了分析.IPtalbes是在Netfilter上实现的Linux自带的包过滤防火墙.该文对它的实现以及它实现的Filter、NAT、Mangle和连线跟踪功能进行分析.Netfilter的良好框架结构、Linux的开源性质以及LKM机制使得在其上构建某种需求的防火墙变得容易.在它们的基础上,该文对提高防火墙的功能和性能的三个关键问题做了进一步深入研究:(1)利用建立在Linux的包过滤之上的动态防火墙自动调整过滤规则抵抗外来入侵;(2)利用Linux包过滤构建了自适应防火墙以改进应用代理的性能;(3)利用Linux包过滤实现VPN以提供对传输的IP数据进行保密性、完整性,重放攻击等方面的保护.
其他文献
数据挖掘又称数据库中知识发现,是从大量数据中用非平凡的方法发现有用的知识。分类是数据挖掘中的一项非常重要的任务,目前在商业上应用很多。分类器的构造技术有统计方法、机
该文的主要目的是对Web日志挖掘做进一步的研究,并提出新的挖掘方法.论文首先探讨如何有效的将原始Web日志转化为用户事务;然后介绍事务集合的关联规则挖掘和序列模式挖掘的
通过研究测试框架标准,分析比较测试系统的理论模型,考察已有实现在应用方面的不足之处,提出了一种新的测试系统实现,是为TTCN虚拟机模式.以这项设计为蓝本,从框架搭建到模块
该文提出一种基于本体的半自动化信息提取方案.具体而言,就是把语言本体和领域本体引入信息提取的系统的各个相关阶段,使语言本体在自然语言的浅层分析中发挥重要作用,使领域
本文主要以中国电信网络数据中心(Internet Data Center)的业务开展为基础,详细阐述了中国电信超级信息港的建设,重点论述了工作流技术在其中的应用。内容主要包括:信息港建设的背
随着当前Internet的发展和各种多媒体应用的出现,组播技术得到大量应用。组播指将同一信息从源结点传送到网络中多个结点(不一定是网络中所有结点)。实现组播的一般方式是建立组
云计算是一种新的计算模式,它为可配置的计算资源提供普适的、便利的、按需的网络访问,在此基础上为用户提供可靠的、灵活的且具有弹性的服务。目前云计算已受到学术界和工业界
WAE(WEB Application Environment)性能测试为WEB系统提供重要数据,指导WEB系统软件的设计和硬件的配置.该文的研究围绕WAE性能测试展开,运用TTCN的形式化方法对WAE性能测试
该文主要研究移动通信中视频传输系统的硬件总体结构和软件的实现技术.对面临的QoS问题作了分析,提出了解决方案.此外,还叙述了作者在CRM研究方面所做的工作以及CRM在中国邮
本文通过对USN的体系结构、数据读写流程及实现数据/命令通道相分离的三方通信协议等的详细介绍,为设计和实现USN打下了重要的基础。针对传统FC协议实现成本高、设备互操作性