Linux下的分布式防火墙设计与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:safe110a
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的边界防火墙存在单点失效和性能瓶颈的局限性,而且依赖于网络的拓扑结构实施其安全策略。在网络高速发展的今天,传统防火墙的局限性越发显得明显。分布式防火墙正是在这样的背景下产生的。通过将防火墙分布到具体的受保护主机上,分布式防火墙可以解决单点失效和性能瓶颈的问题。 分布式防火墙是相对较新的技术,目前还没有固定的模式。本文在分析了分布式防火墙研究现状的基础了提出了一个基于代理服务器的分布式防火墙模型。通过使用代理服务器构建代理防火墙分别对不同的服务器实施保护,并且代理防火墙从联动的入侵检测系统获取策略。在这个的模型中,代理防火墙之间合理的策略协同是保证它能高效运作的基础。 本文着重分析和设计了保证各代理防火墙之间协调工作的策略协商机制。首先讨论了三种策略协商方案,并在分析、比较这三种方案的优劣的基础上,选择了基于控制的中心的策略协商机制进行设计和实现。基于控制中心的策略协商机制包括协商策略的接收与分发、协商策略的表示、协商策略的管理、协商策略的异常检测、协商策略的加载与执行等内容。 最后,本文在Linux平台下设计和实现了这个分布式防火墙模型的一个实例。
其他文献
因特网的普及大大地促进了国际合作和交流。然而,语言障碍却限制了亚洲各国之间的合作。为加强亚洲国家间的交流与合作,日本京都大学Toru Ishida教授发起了多文化交流平台(In
虚拟机是搭建“基础架构即服务”云平台的基础,随着云计算的快速发展,虚拟机数据后端存储成为重要研究课题。分布式块存储系统是典型的虚拟机数据存储系统,一般采用无中心节点的
由于可以利用计算机软件系统控制其执行的过程都可以广义地称为工作流,因此工作流技术作为过程建模和过程管理的核心技术,可以应用于各种业务领域快速有效地构造符合企业需求
在单个芯片上集成成百上千个核是工艺发展下的一种趋势。基于碳纳米管的无线天线技术,使无线片上网络具备了良好的扩展性,面向不同的应用需求,无线片上网络的渐进扩展成为了一个
随着模板技术的广泛应用及协同技术的飞速发展,协同模板概念在两者技术优势的结合下产生。本文介绍了协同模板建模系统(CoTM),在此基础上展开基于约束模型的任务机制研究,重
在大型企事业单位的信息环境中通常存在着多种应用信息系统,而各系统采取的权限管理、授权服务与访问控制的方式往往各不相同,在实际应用中对于各个系统资源的访问缺少一种统一
在海量数据存储与大数据处理中,普遍采用了基于HDFS (Hadoop DistributedFile System,Hadoop分布式文件系统)架构的集群来存储数据。为支持大数据分析在海量数据上进行实时查询
本文在对系统架构进行详细分析的基础上引入Struts框架,深入研究了Struts应用框架的内部结构、工作流程及其所使用的设计模式。探讨了如何利用Struts框架,通过优化Web应用程序
随着WWW的急剧增长以及多媒体技术和通讯技术的飞速发展,快速有效地进行互联网多媒体信息检索、查询和浏览,成为人们的迫切需求。现存的图像搜索引擎,大多是采用基于文本关键
随着计算机应用技术的不断发展,计算模式从集中式转向了分布式,尤为典型的是C/S结构(Client/Server),在上个世纪八十年代及九十年代初得到广泛应用。但随着企业规模的日益扩