网络隔离系统通道协议设计与实现

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:fostervfr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断发展,计算机网络在人们社会生活中的各个领域发挥着越来越重要的作用,人们对计算机网络的依赖程度日益加深。在感受网络所带来的便利和高效率的同时,人们也面临着日益突出的网络安全问题。日益严峻的网络安全问题成为关系到国家安全、社会和谐和稳定的重大问题。许多国家纷纷投入大量的人力物力进行网络安全技术研究。网络隔离技术是人们发现防火墙、入侵检测系统等在高安全性方面的局限后兴起的迄今为止安全性最高的防护技术。目前网络隔离成为了保障网络安全的一种重要手段。基于以上现状,本文主要任务是完成用于网络隔离系统内部数据传输的通道协议的设计和实现。由于通道协议在已有网络隔离系统产品中常常作为内部私有协议出现,一直作为关键技术不对外公开,而传统的TCP╱IP协议栈的开放性及存在的安全漏洞,无法满足网络隔离系统的高安全性需求。因而,需要在研究TCP/IP协议栈实现基础上,重新设计和实现满足网络隔离系统需求的具有自主知识产权的内部通道协议。通道协议能够提供可靠的端到端的连接,保证数据有序地在网络隔离系统内外网主机系统间传输。论文首先介绍课题研究背景、目的及研究内容,接下来分析了网络隔离相关技术,重点研究了Linux操作系统的TCP╱IP网络协议栈的设计思想和实现技术,最后通过借鉴和学习Linux下原有网络协议栈的实现机制,设计和实现了独立于系统内核原有网络协议栈的通道协议即INNER协议栈。目前,INNER协议栈已成功应用于网络隔离系统。本文所提出的新的网络协议栈的实现方法同样适应于其它类似场合,具有较为普遍的意义,也为其它相关课题的开展拓展了道路。
其他文献
P2P流媒体系统当前已成为互联网应用领域的一个热点.针对目前P2P流媒体系统存在的问题,文章提出了一种新的P2P流媒体系统.该系统利用数字版权管理和媒体流加密技术,有效解决
<正> 为通过科学试验了解“健宝”牧草新品种的特征、特性、适应性、产量、抗性、营养价值等,为引进优良高产品种,促进当地畜牧业的发展提供依据,进行了本试验。
目的:观察低频重复经颅磁刺激(rTMS)在帕金森病(PD)合并轻度认知障碍患者中应用效果。方法:选取86例PD合并轻度认知障碍患者作为研究对象,按照随机数字表法分为对照组和观察
我国的公务员制度是1993年在传统干部管理制度的基础上建立起来的。2006年1月1日,《中华人民共和国公务员法》正式施行,标志着我国公务员管理进入了法制化、规范化、科学化的
目的:观察主灶切开留置胶管对口引流术治疗高位复杂肛瘘的效果。方法:选取160例高位复杂肛瘘患者作为研究对象,采用随机数字表法分为对照组与观察组各80例。对照组采用低位切
目的:观察肌电生物反馈疗法在产后压力性尿失禁患者中的应用效果。方法:选取82例产后压力性尿失禁患者为研究对象,采用随机双盲法分为对照组和观察组,每组41例。对照组予常规
<正>台湾著名纪录片人李道明先生曾把纪录片分为四类,即旁白、解说加画面的“主观式”纪录片、由采访构成的“采访式”纪录片、既无旁白也无解说和采访的“纯观察”纪录片以
本研究于2006~2007年在陕西杨凌西北农林科技大学温室条件下进行,供试苗木为2006年冬剪埋土保藏的欧洲酿酒葡萄品种(V. vinifera L.)赤霞珠(Cabernet Sauvignon)扦插苗,采用两
目的:观察莫西沙星、左氧氟沙星、常规化疗三联治疗耐药肺结核患者的效果。方法:选取72例耐药肺结核患者为研究对象,按照随机数字表法分为对照组与研究组各36例。对照组在常