IPv4/IPv6过渡阶段网络安全工具的实现与研究

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:liucheng333
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文的研究是在“IPv6信息过滤技术”课题的基础之上进行的,其目的在于对目前广泛流行的网络安全工具进行研究分析,并提出改进措施。 本文分析研究的内容包括扫描工具、入侵检测工具和防火墙,其中又以本人参与的漏洞扫描和入侵检测为重点,本文深入分析了目前最为流行的几种漏洞扫描、入侵检测和防火墙技术,对上述安全工具进行改进以适应IPv4/IPv6过渡阶段的网络安全特性。针对局域网内双栈主机的过渡策略,对漏洞扫描系统的检测引擎和插件库进行改进,使之具备IPv6漏洞扫描的能力。针对过渡阶段网络流量的增加和网络协议的变化,对入侵检测系统进行改进,增加IPV6数据包过滤能力,采用分布式的体系结构,实时监测各分布检测点的负载情况,并采用按比例分配的调度策略在节点间进行负载均衡。对于防火墙系统,针对其在过渡阶段面临的性能压力和分析能力的缺陷,设计了一种基于状态的分布防火墙以适应过渡阶段的网络性能需求。 最后,结合项目开发的经验提出了一种漏洞扫描、入侵检测和防火墙集成的框架模型,并对该模型进行了详细的分析。
其他文献
学位
为低功耗SOC 体系结构设计建立其理论、方法和平台是我们的研究目标.围绕这一主题,该论文的工作主要从三个方面展开,即构建支持功耗评估的SOC体系结构设计空间搜索环境框架,
随着Internet技术的飞速发展,计算机网络的规模愈来愈大,网络应用日趋复杂。如何对分布的大型异构网络进行有效的管理,是当前网络管理面临的主要问题和挑战。 本文分析了传统
信任模型是整个安全体系的基础。本文对在线电子交易社团中的信任理解、产生和积累机制研究进行了综合分析,引入了描述在线电子交易社团信任的数学框架。对可信性呈正态分布和
随着人工智能的发展,人机或者多人聊天会话的内容形式也越来越复杂,如何快速有效的获取这些会话想要表达的主题是一个值得深入探讨的问题。中文会话分割和会话抽取这两个技术近
数据挖掘是一种新兴的用于信息决策支持的技术。统计学在数据挖掘中的应用是目前数据挖掘的发展趋势及其研究方面之一。 很多企业都建立起了企业管理信息系统,正在进一步开
Web Service架构仅出现了两年多,已经对Web应用程序的设计、开发和部署的观念产生了巨大的影响,被称为是Web计算的一次革命。本论文主要对Web Service的体系结构,运作方式和应用
无线传输技术的发展,为移动计算的发展和应用创造了条件.人们希望随时随地的访问网络的愿望促进了对移动IPv6技术的研究和发展.移动用户对实时业务如语音、视频业务的需求为
该文研究工作由两部分组成.其一是SMP机群编程模型研究.该文通过分析SMP机群体系结构的特点和SMP机群编程模型的现状,提出了细粒度并行化的OpenMP+MPI混合编程模型.通过对该
随着计算机技术的广泛应用和房地产业的飞速发展,人们对住宅的功能性、舒适性、安全性的要求越来越高,智能住宅由此应运而生。 智能住宅是住宅建筑与计算机、通信、控制等技