论文部分内容阅读
随着信息安全及嵌入式技术的发展,一种跨平台式的、可定制、可进行统一化管理的、支持嵌入式Linux的安全网关必不可少。本文就是在这种背景下提出了一种跨平台的融合多种安全技术的嵌入式Linux安全网关控制系统的解决方案。本系统的目标是可以根据不同的需求形成相应的安全控制代码,从而对网络内一个或多个安全网关进行统一化控制。
本安全网关由以虚拟机为核心的安全系统和主控机组成。首先,在分析当前安全技术的基础上给出了一种形式化的控制语言,通过对该语言进行编译可以得到用于虚拟机系统的安全指令集,通过虚拟机系统对其进行解释执行完成各安全功能统一化控制工作。其次,以防火墙、入侵检测和防御以及简单的内容过滤为例,给出构建适用于安全网关的虚拟机系统的总体方案,详细阐述了各安全模块的设计和各模块与虚拟机系统的融合方法,同时给出了各模块的规则更新语言的设计工作。最后,对跨平台安全网关进行实现,通过统一的虚拟机控制语言来对安全网关进行各安全模块的加载以及不同模块的规则更新控制工作。
本系统分别以两种处理器为核心,以不同的Linux操作系统为支撑,完成安全网关跨平台设计工作,并实现了部分安全功能的统一化控制,达到预期目标要求,取得了良好的效果。