IPv6下基于流过滤技术的防火墙的研究与设计

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:jewelryt40b
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet近年来有着飞越的发展,给人们的生活带来了前所未有的变化,一个鼠标动作就可以在瞬间完成很多以前不敢想象的事情。但是现在使用的IP协议大部分还是在1981年制定的IPv4协议,这种协议标准随着网络的发展已经不能满足人们的需求,体现出了各种弊端,包括地址空间的缺乏、服务质量的保证和数据传输安全等。作为IPv4的过渡标准,IPv6有效的解决了上述问题。同时,随着网络的发展,网络安全的保障越来越需要重视,在网络安全中防火墙是一项必不可少的技术。流过滤技术是在防火墙技术中提出了一项比较新的技术,集合了传统包过滤技术和应用代理技术的特点,能够高效透明的对应用层数据进行过滤。可见对一个在IPv6环境下基于流过滤技术的防火墙的研究很有必要性。  本文首先分析了在IPv6环境下,防火墙需求的改变和需要采取的一些措施;然后对防火墙的各个功能模块进行了详细的设计;在防火墙系统中实现了流过滤功能;对防火墙包分类算法和模式匹配算法进行研究和学习的基础上,提出了两种算法的改进。具体内容包括:⑴分析了在IPv4和IPv6环境下的差异,然后提出了IPv6防火墙的需求变化和设计策略。⑵将防火墙系统进行详细的模块划分和设计,重点对流过滤技术的设计和实现步骤给出了详细的说明。⑶在防火墙系统包过滤功能中,实现了一种基于RFC算法改进的支持范围匹配的多维IP分类算法。⑷在防火墙系统流过滤功能中,实现了一种基于 AC-BM算法改进的多模式匹配算法。⑸对设计的防火墙系统进行了测试,然后根据测试结果给出详细分析,测试结果表明防火墙系统具备了基本的功能。
其他文献
矿山开采中人们希望能随时了解和掌握露天矿的地质构造,以便为矿山开采提供决策支持。然而目前的地理信息系统(GIS)对数据分析解释局限于二维静态表达、三维可视化能力严重不
DSP-ADPCM语音采集压缩卡是四川大学图形图象研究所新研制的集语音采集和回放功能于一体的硬件设备。本文首先阐述了DSP-ADPCM语音采集压缩卡的基本工作原理、硬件结构、技术
行人再识别作为公共场所视频监控中最重要的技术之一,受到了研究者的广泛关注。目前,行人再识别方法普遍通过提取行人的颜色、纹理、形状等低层特征来进行行人的区分,而行人
粗糙集最初由Pawlak提出,它是基于不可分明关系来对信息分类,进而处理不精确、不确定与不完备数据。它在人工智能,数据挖掘和知识发现等领域得到了广泛的应用。而模糊集理论
本文在对目前多agent计算本质分析的基础上,基于二分图的理论,建立了多agent并行计算模型。构建了动态的多agent系统。主要包括如下工作: (1) 基于二分图的理论,构建了多agent
如今,平板电脑,智能手机,Mac电脑等已经越来越多的进入了人们的生活,以往Window和Intel的组合不再独大。为了使得很多应用程序一次编写之后都可以在各种平台运行,类似于Java这种中
地图服务平台是基于基础WebGIS开发和运行环境的二次开发平台,本文中讨论的地图服务平台是基于ArcIMS,由构件层和连接器组成,面向应用开发,提供通用的地图功能。基于地图服务平台
目前尽力而为的服务已无法满足Internet上多媒体应用和各种用户对网络传输质量的不同要求,提高网络资源利用率、为用户提供更高服务质量为目标的研究领域极具活力。Internet工
随着Internet基于多播技术的新业务的不断涌现和宽带通信技术的飞速发展,研究和设计高性能、高速度的交换、路由设备,以高的吞吐率和服务质量,来满足日益增长的网络转发任务量的
在信息时代的今天,互联网应用已渗透到各行各业乃至在日常生活中。在这种趋势下,电子商务高速发展,而在网络上投放广告已经成为电子商务重要的营销方式。然而目前,粗放的广告投放