基于IPSec的分布式防火墙的研究与实现

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:zzptt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,网络安全问题已经成为目前计算机网络发展所迫切需要解决的问题。防火墙技术是目前保障网络安全的主要手段之一。传统的边界防火墙在保证网络安全中发挥了显著的作用,但由于它对网络拓扑结构的依赖等自身特性,随着不断扩大的网络互联新形势的出现,其自身缺陷变得难以解决,如:结构上受限制、网络性能瓶颈、难以防范内部攻击以及单点故障等。传统的防火墙越来越无法满足目前网络安全的需要。分布式防火墙技术应运而生,它的基本思想在于安全策略由管理员集中制定,并通过编译机制将安全策略转换为策略文件,然后,将这些策略文件分散到各内部结点贯彻执行。这样以来,策略的实施就被转移到各内网结点中完成,安全性不再依赖于网络拓扑结构。但由于分布式防火墙自身不能提供较强的认证、加密和完整性检查等安全功能,所以仍然存在安全威胁。而这些安全问题都是IPSec所能解决的。 本文提出一种基于IPSec的分布式防火墙系统,在基于IPSec分布式防火墙模型中,首先由管理中心集中制定安全策略,然后通过IPSec协议把策略文件分发给驻留在终端桌面机上的桌面防火墙以及其它防火墙中。最后,在各防火墙上来执行这些策略。各内部结点之间也是基于IPSec进行通信的。这样以来,既能保证策略文件的安全传输,又能保证内网通信的安全。 本文通过将IPSec与分布式防火墙二者较好地融合,构筑具有安全性、高效性的分布式防火墙。
其他文献
情感计算是人工智能领域中的一个重要分支。缺少了情感的智能体是不完整的。认识情感就是试图认识事物的本质,有助于探索和学习人工智能发生的起因和发展的规律。结合普适计
随着企业信息系统的普及和整个社会电子商务的发展,现代企业的运作日益依赖于信息技术,因此数据的高可用性、安全性对企业来说至关重要。同时许多企业和机构要求保证业务的连续
近年来,构建企业级分布式Web应用的技术日趋成熟,其中J2EE技术的开放性,扩展性使其正在逐渐成为众多Web应用软件的开发标准。为了保证J2EE应用能够获得更高的可扩展性、可重用性
当前,随着电子商务、网络传输、网际联系的广泛应用,计算机网络得到了空前的发展,并已经成为人们生活、工作的重要组成部分。但伴随着病毒泛滥、网络攻击蔓延和应用软件漏洞的存
学位
近年来,随着宽带网的普及和网络通信技术的进步,基于互联网的流媒体应用得到了迅猛的发展,然而媒体的质量并不能让人满意,主要原因在于当前的网络的应用大多是基于客户机服务器模
随着互联网的飞速发展,人们的生活、工作和学习与互联网的联系越来越紧密,它已成为人们实现资源共享和信息交流的最重要传播媒介,从单一的行业互联网发展成为深入我国各行业的社
数学公式作为全人类科学的语言,在全球尤其科研学术界有着极为广泛和重要的应用。数学公式的评测工作不仅为算法的研发人员提供了翔实的算法实现效果的数据描述,指导研发人员有
随着计算机软件技术的飞速发展,软件的功能不断变强,软件的复杂度也不断增加,软件的版本更新也不断加快,尤其是软件的内部版本的发布速度更是令人吃惊。IBM公司的某大型软件平均
随着当今计算机网络技术和多媒体技术的发展,远程教育也进入到了一个崭新的发展阶段,即第三代远程教育。第三代远程教育具有数字化、多媒体和交互式等显著的技术和教学特征,它是