计算机内外网安全的策略研究

来源 :南京工业大学 | 被引量 : 0次 | 上传用户:ll13813568876
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的飞速发展,各公司、企业、政府机关交流信息的方式正在发生变化。但这些部门面临的最大的问题就是如何用一种有效的安全解决方案来保护网络及信息系统不受攻击。在众多的方案中,防火墙是安全解决策略的关键部分。   防火墙是位于私有网络和公有网络之间的一种安全信任机制。本文主要针对防火墙技术和防火墙应用的模型、实现进行研究。研究工作主要分为三部分。首先,改进Linux防火墙以防范TCP Flood的DoS(Denial of Service)攻击;其次,设计一种新的基于双网关的单工通信防火墙模型;第三,通过改进ARP协议机制,提出一种新方法来防范ARP欺骗攻击。论文主要组织如下。   第一部分研究了防火墙技术的相关概念及其在Linux防火墙的实现框架。鉴于TCP洪泛攻击是最主要的DoS攻击方法,我们分析了现有防范方法的不足,然后提出了一种分配TCP连接信息摘要的方案。该方案可以同时抵御主机资源攻击和网络带宽资源攻击。   第二部分我们讨论了现有的防火墙模型。金融部门对网络安全格外关注,既要阻止外网对内网用户私有资源的访问,又要将实时信息发布到外网。为解决这个问题,我们提出了一种新的防火墙模型,即基于双网关的单工通信系统,然后在内外网关链路层设计了专有协议,并通过形式化描述工具Petri网对该协议进行了描述和验证。   第三部分,防火墙仅仅能有效地保护内部网络不受外网攻击,也就是说,如果攻击来自内部网络,防火墙就无法处理。据统计,网络攻击有70%以上来自内部,而ARP欺骗是一种最常见的内部攻击。因此,对ARP协议探讨一种有效的改进机制具有极其重要的意义。本文深入研究了ARP协议的工作原理,ARP协议存在的缺陷和已有的ARP攻击对策。在此基础上,我们提出通过改进协议机制的新方法来有效抵制ARP欺骗攻击。   论文最后对下一步的工作做出了展望。
其他文献
我国正在面临的人口老龄化趋势越来越引起社会的广泛关注,其中如何提高空巢老人的生活质量,保障独居老人的生活安全是最主要的关注热点。随着计算机技术、传感器技术、网络技术
随着互联网技术的迅速发展和普及,数据库的开发和应用也越来越网络化。人们希望通过互联网获取各种网络数据库资源,以方便自己的学习和工作。传统基于数据库应用程序的数据库访
供水管网漏损定位与整体运行状态估计是供水企业管理运营供水管网的普遍问题,国内城市供水管网漏损率普遍较高,且难以对监测节点外的管网运行状态进行有效估计,造成了巨大的
市场竞争的日趋激烈以及市场需求的瞬息万变对企业的流程管理提出了挑战。为了提高企业的竞争力,企业迫切需要一种合理的流程协调机制以提高流程的效率和应变能力。目前主流
Internet的迅速普及和飞速发展,使人们面临着一个信息的海洋,快速从中获得真正重要的信息变得至关重要。搜索引擎(主要指全文搜索系统)即是提供这种功能的一种工具。然而在搜
粗糙集理论是继概率论、模糊集理论、证据理论之后的又一个处理含糊性和不确定性的数学工具;同时粗糙集理论的核心问题是等价分类,并且要求分类是完全确定的,而实际的数据集往往
移动通信的发展日新月异,多个标准化组织和许多国家都对第三代移动通信(3rd Generation Mobile Communications,3G)标准和技术进行了大量的研究,3G网络在日韩、欧美已经实现了正
现代工业发展的一个明显趋势是机械设备的大型化、高速化、连续化和自动化,设备一旦发生故障,所造成的损失十分严重。因此,现代化生产对设备工作和运行的可靠性和安全性提出了更
物流是一个新兴学科,配送是现代物流的一个重要内容,运输成本在物流成本中占有很高的比例,合理安排车辆配送路线可以降低运输成本,提高经济效益,在物流配送调度中,车辆路径问
Internet已经成为当今信息产业重要应用之一,它的关键技术——分布式系统也得到了迅速发展。J2EE是由Sun公司主持推出的一项中间件体系结构,它定义了一个利用Java 2技术来简化