首页> 中文学位 >基于硬件防火墙的网络访问控制解决方案及技术研究
【6h】

基于硬件防火墙的网络访问控制解决方案及技术研究

代理获取

目录

文摘

英文文摘

学位论文版权使用授权书及同济大学学位论文原创性声明

第1章引言

1.1项目来源

1.2国内外发展现状

1.3本人在课题研究中的工作

1.4本文内容安排

第2章防火墙的设计背景

2.1防火墙概论

2.1.1防火墙在网络中的作用

2.1.2防火墙发展史

2.1.3当代防火墙技术及发展趋势

2.2网络处理器概论

2.2.1网络处理器的发展历史

2.2.2网络处理器的概念

2.2.3 NP的技术价值

2.2.4 NP技术特点

2.2.5 NP防火墙的体系架构

2.2.6 NP防火墙的关键技术

2.3小结

第3章硬件防火墙的整体设计

3.1硬件防火墙的设计思想

3.2硬件环境

3.2.1硬件结构

3.2.2硬件性能

3.2.3 WatchDog技术

3.3软件环境的搭建

3.3.1 Linux启动原理以及构建防火墙使用的Linux系统

3.3.2内核的编译

3.3.3根文件系统镜像的制作

3.3.4整合文件到CF卡

3.3.5防火墙内数据库系统的搭建

3.3.6安装Web服务

3.4防火墙技术的原理及分类

3.4.1包过滤防火墙

3.4.2状态包检测防火墙

3.4.3应用级代理服务型防火墙

3.4.4复合型防火墙

3.5防火墙内部各部分的通信以及初始化

3.5.1初始化过程

3.5.2上下层通信

3.5.3微引擎与微引擎之间的通信

3.5.4 XScale上cc与CC之间的通信

3.5.5防火墙主机同控制主机间的通信

3.6小结

第4章包过滤的设计与实现

4.1包过滤技术的概述

4.2包过滤的规则

4.2.1包过滤的域间规则

4.2.2包过滤的域内规则

4.3包过滤模块设计与实现

4.4小结

第5章应用代理服务的设计与实现

5.1 HTTP代理

5.1.1 HTTP代理概述

5.1.2 HTTP代理过滤类型

5.2 FTP代理

5.2.1 FTP代理的概述

5.2.2 FTP代理的设计与实现

5.3 smtp/pop3应用代理

5.3.1邮件代理概述

5.3.2 smtp/pop3应用代理的设计与实现

5.4小结

第6章结论与展望

6.1研究结果

6.2研究展望

致谢

参考文献

个人简历 在读期间发表的学术论文与研究成果

展开▼

摘要

一个网络在为用户访问数据提供方便途径的同时,也给任何在网络上利用已知的漏洞或者寻找新的弱点进行攻击的人提供了便利的条件。操作系统脆弱的安全性,人员、技术管理的失误加在一起构成了一场眼看就要发生的灾难。 防火墙是抵御网络非法攻击的一道重要的防线。防火墙通过提供一个集中控制点来控制访问,在期望的和不期望的数据可访问性之间达到微妙的平衡。防火墙在信息互联系统之间设置屏障,进而达到严密保护网络隐私的目的,使其免受非法授权的访问。一般而言,防火墙通过检查、审核和认证出入信任网的数据交换等过程来实现完备的访问控制机制。 本文以网络安全的广泛需求为背景,对硬件防火墙的技术特点进行分析、研究TCP/IP协议及其在Linux平台的实现和Linux防火墙框架系统,及如何实现有效的网络控制。本课题来源于上海华依科技发展有限公司开发的华依防火墙项目。在这个课题中,本人着重研究网络控制模块。其具体内容包括,如何在Linux内核下实现包过滤技术,应用代理服务技术等面向硬件防火墙的网络访问控制解决方案。本课题研究分为四部分: 第一部分(本文第二章)介绍课题所涉及的背景知识,包括防火墙、网络处理器等。通过介绍其定义、发展史及现状,为论文后续设计部分做知识铺垫。 第二部分(本文第三章)进入课题设计部分的介绍。由总体设计开始,描述本课题防火墙的设计思想、硬件结构、软件结构的搭建、防火墙技术原理及分类、防火墙内部各部分的通信和初始化。 第三部分(本文第四、五章),详细叙述作者在本课题中所承担的工作。第四章是包过滤的流程设计与实现的介绍,包过滤是整个防火墙功能中最核心的部分。笫五章是应用代理服务技术的设计与实现。 第四部分(本文第六章)对于课题进行总结,总结了本课题的主要特点,指出了课题在研究过程中的不足之处,并提出改进意见,以及需要进一步探讨的问题。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号