论文部分内容阅读
随着社会的发展,社会对于网络的依赖越来越大。与此同时,对网络安全和防火墙技术提出了更高的需求。在目前较为流行的防火墙中,代理防火墙是其中之一。但是普通的代理服务技术具有其局限性,它只能支持内部网络用户对于外部网络单向的数据访问。而近年提出的反向代理技术也一样,仅外部网络到内部网络的数据单向,它们都是不能实现双向的数据交互的。基于此本文提出了双向代理的机制,从而在保证网络安全的基础上实现内部网络和外部网络资源同时互访。
本文首先阐述了现时存在的网络安全问题,然后说明了目前常用的几种防火墙技术,接着结合新的需求,提出了双向代理的机制。之后介绍了双向代理服务系统的整体设计方案,说明了为何会采取嵌入式的操作平台,以及采用了何种体系结构。文章的最后该系统的软件设计方案和相关技术进行了详细的说明。
在描述了系统的整体设计以及系统开发的相关技术之后,本文详细的论述了系统的各功能模块和具体实现。实现系统用到的相关技术包括Linux平台下的套接口编程,HTTP协议已经加密技术。然后对双向代理服务器的实现技术以及各个功能模块进行了详细的论述。最后介绍了该系统在帝信公司的测试并提供了性能测试的数据和分析结果。