IPv6环境下的分布式防火墙研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:sdiansean
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络在政治、经济、文化、生活等诸多方面的广泛应用,网络已经成为日常工作、生活中不可缺少的重要组成部份。与此同时,网络安全问题也凸现出来,并逐渐成为网络应用所面临的重要问题,网络安全技术受到越来越广泛的重视。防火墙技术作为实现网络安全的重要方法之一,成为了网络安全技术一个重要的研究方向。与目前普遍使用的IPv4相比,IPv6作为下一带互联网的基础协议,具有很多优势。首先,IPv6解决了IP地址数量短缺的问题;其次,IPv6对IPv4协议中的一些不足之处进行了较大的改进,其中最为显著的就是将IPsec集成到了协议内部,使IPsec不再单独存在,利用IPsec实现了网络层的加密和认证。论文围绕IPv6和防火墙技术的新特性,对基于IPv6的分布式防火墙设计与实现的关键技术进行研究,完成了以下几方面的工作:(1)分析了IPv6技术特点及IPSec机制,研究了IPv6存在的安全隐患,明确了设计、实现IPv6防火墙必需考虑的一些技术问题。(2)研究了防火墙的基本原理和实现技术,对传统网络防火墙与分布式防火墙的体系结构、工作原理进行了比较,发现了传统防火墙存在的问题和分布式防火墙的技术优势。(3)完成了一个基于IPv6的分布式防火墙系统原型(DFWS)的总体设计。DFWS在保留了传统网络边界防火墙优点同时,将防火墙功能嵌入到网络的终端。按照分布式防火墙集中管理、分散执行的思想,设计了中央管理器和域管理器来负责管理网络和制定安全策略,并将安全策略分发到整个网络上的主机防火墙和网络防火墙执行,解决了传统防火墙的效率瓶颈、内部攻击和不能抵御分布式攻击等问题。(4)基于Linux2 .4x的Netfilter功能框架,实现了基于状态检测的包过滤中央防火墙系统,包括包过滤功能模块的设计与实现、防火墙访问控制策略的设计与实现、以及中央管理器与内核模块的通信等问题。用实验进行了功能测试,结果表明防火墙实现了基于状态的包过滤功能。
其他文献
传感器网络是一种以采集数据,发送数据和通信为目的的新型网络。传感器节点一般在野外工作,由电池供电,因此如何尽可能的减少能量消耗,延长网络生存期是传感器网络的一个重要
可编程控制器技术是目前工业控制和遥感测控领域应用最为广泛的技术之一,许多公司和研究机构都在开发和研制着各种各样的可编程控制器产品,并为其产品开发了各自的应用软件平
学位
聚类算法一直是数据挖掘算法中比较重要的一个分支,在无需先验知识的前提下,聚类算法可以帮助研究人员从数据集合中获取数据特有的规律和组织结构。伴随着科技的发展,数据集中包
怎样有效和逼真地模拟柔性物体的变形成为计算机图形技术发展中一个亟待解决的问题。变形思想的引入,使得人们在模拟柔性物体上取得了很大进步。但是,对柔性体变形的逼真模拟,目
在许多打印和出版应用中,需要在半色调图像中嵌入数据用于作品的版权保护和认证,因此,研究与常规数字水印[1]不同的半色调数字水印技术有着重要意义。半色调数字水印研究的关键
移动小额支付业务是移动商务发展的起点和重要组成部分,具有广阔的市场前景。本文对基于移动智能网方式实现的移动小额支付系统进行了论述,深入分析了在该系统中实现交易模块的
本课题通过对Linux操作系统的研究与定制,最终研制出适合我国国情的、具备自主产权的海洋管理信息网络系统数据采集终端嵌入式Linux操作系统,该系统可以作为海洋调查与监测、
基于Web的应用系统,自Internet/Intranet技术推广以来,得到了迅速发展。无论是企业、机构的内部计算机应用系统,还是在互联网上的网上应用服务系统,基于Web的计算机应用系统
研究和开发面向企业的性能监控系统主要是为了检测系统的性能状态,改善企业效率,提高IT服务水平。这已逐渐成为当今企业发展对外IT服务的瓶颈之一。本文围绕着作者参与开发的