TCP/IP协议分析在状态检测防火墙中的应用研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:missao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络协议是进行网络通信的规则和基础。在防火墙上运行着的各种网络协议存在一些漏洞,于是被选作攻击的切入点,大多数防火墙的抗攻击能力也因此处于被动地位。所以需要有完善的协议校验机制,对通过防火墙的所有数据包进行全面检查,发现并阻止攻击,提高防火墙的抗攻击能力,改变安全防护处于被动状态的局面。本课题借鉴协议分析技术在其他网络领域中的成功应用,致力于防火墙中协议分析技术的完善和发展,将协议分析作为一个独立的子系统加以实现。该子系统提供第二层安全校验,与防火墙的状态检测技术相结合,全面地检查网络通信,也为实现防火墙和入侵检测功能的结合打下了基础。 主要研究内容如下:1.分析了TCP/IP协议及协议分析技术,总结了协议分析技术的原理和特点,设计并实现了协议分析子系统。除了对传输层协议进行分析外,还对应用层协议进行了处理,对协议进行校验,对IP分片进行重组。 2.分析了状态检测防火墙及其关键技术,总结了实现状态检测防火墙的核心技术的原理和特点,设计并实现了状态检测模块。分不同协议进行检测,对TCP进行全状态检查。 3.分析了网络数据包的截获技术,该技术是实现协议分析和状态检测的基础,选择并采用了NDIS_HOOK技术来截获网络数据包,研究并实现了数据包的拦截。
其他文献
随着软件开发技术的发展,从早期的汇编语言、高级语言到如今的面向对象开发语言,软件开发工程师在处理数据的存贮和校验时也面对了不同的处理方法。在早期的软件开发中,一般是将
随着内存容量需求的不断增长,传统的DRAM器件面临着严峻的能耗和可扩展性挑战。相变存储器具有高密度、高可扩展性和低功耗的优点,极有希望成为构建未来大容量内存系统的存储器
软件复用是在软件开发中避免重复劳动的解决方案,其出发点是应用系统的开发不再采用一切“从零开始”的模式,而是以已有的工作为基础,充分利用过去应用系统开发中积累的知识和经
基于属性的加密(ABE)相对于传统的公钥加密体制有着显著的优点,因为它实现的是一对多的加密而不是一对一的加密,ABE被认为是解决数据安全问题和实现细粒度访问控制问题的重要
作者从事于图像去噪技术的研究有一年半左右的时间,其间参与了医学核磁共振MR 图像分割项目的图像去噪处理,同时针对MR 图像分割做过相应的研究工作。本文提出了一种新的空间
随着高级数据库系统以及互联网的飞速发展,数据以各种复杂形式持续地急剧增长,在实际应用中需要一种新的能够对其进行有效挖掘处理的数据分析工具。聚类分析是数据挖掘技术中
学位
工作流是指整体或部分的业务过程在软硬件环境支持下的全自动或半自动化。论文研究以作者参与开发的GOA系统为背景,首先用“5C”观念阐述了办公自动化系统的概念和内涵,并从
  本文针对电子政务的安全威胁和安全功能需求,利用目前比较成熟的PKI技术将各种安全认证服务进行合理部署,为电子政务统一认证体系提供了一个框架性的解决方案,同时结合电子
随着计算机图形学、虚拟现实以及三维交互设计等技术的不断发展及广泛应用,三维实时绘制技术逐渐成为计算机图形学的研究热点。虽然图形绘制技术经过了几十年的发展,取得了长足