集成化防火墙防护系统

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:jgw0646
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,人们对网络信息安全的要求越来越高。在网络信息安全系统中,防火墙作为常用的网络防护方式在保障网络的安全访问方面具有重要的作用。防火墙需要人为的进行防火墙规则配置后才能起到防护的作用,很多公司的每一台电脑上几乎都有个人防火墙,而人为配置的方式对防火墙的统一管理造成了很大的难度,以至于防火墙上的规则不能被很好的维护或及时的更新。 针对这一问题,我们设计并实现了集成化防火墙防护系统。在该系统中,我们设置了一个控制中心,它能够接收来自入侵检测系统的规则,并将其及时配置到由控制中心所管理的各防火墙机器上,从而大大提高了网络抵御攻击方式变化的能力。为了与控制中心更好的协作,我们设计了相应的防火墙系统以便于控制中心的统一管理。为了提高系统扩展性,控制中心还提供了相应的扩展接口,使它能够管理其它类型的防火墙,通过此接口,我们已经实现了对AtGuard、IPChains的管理。 本文首先介绍了TCP/IP协议及存在的漏洞,网络安全几种主要技术,重点分析了防火墙的技术。根据当今防火墙统一管理的需要,提出了集成化防火墙防护系统的总体架构。在总体架构的基础上,分部分详细介绍了防火墙控制中心、包过滤个人防火墙的设计与实现。在防火墙的设计上,采用NDIS中间驱动设计的技术,能有效的实现对网络层的包过滤,获得很好的防护效果。最后,给出了测试和尚待完善的工作。
其他文献
粗糙集理论是二十世纪八十年代由Z.Pawlak提出的一种新的处理不精确、不确定知识的软计算工具,而文本挖掘技术是随着互联网的蓬勃发展和电子图书的出现逐渐形成的信息技术领域
网络管理的提出是为了在网络规模不断壮大、网络设备越来越多样化的条件下保证计算机网络安全、稳定的运行。当今世界上有三种网络管理框架,分别为电信管理网TMN(Telecommunic
我们结合北京朝批商贸有限公司的管理信息系统,设计并实现了一个适合国内商业领域的B2B商务平台EDI-CP.在EDI-CP的基础上,又设计面向服务的数据交换平台EDI-MQ, EDI-MQ提供了
该文首先对关联规则的挖掘的基本理论和方法进行了详细的阐述,并在此基础上,对经典的关联规则的挖掘算法进行了改进,从而提高了关联规则挖掘的性能.该文的工作主要包括以下内
本文详细研究了数字图像处理技术在工程图纸集成处理系统的图纸预处理模块中的应用,利用灰度的线性变换与灰度拉伸解决了图纸的过明、过暗及明暗不均问题;对图纸噪声及背景的类
目前盛行的网络应用是客户机/服务器(Client/Server,简称C/S)模式,这种模式虽然有利于网络的集中控制,但同时也制约着网络的广度和深度的发展.随着分布式计算技术的快速发展
客户关系管理(CRM—Customer Relationship Management)是适应现代管理思想发展起来的一种新型管理模式,可以分为协作型、操作型、分析型三种类型或三个部分,分别实现接入管理
生产数据一直是工业企业最关心的信息。过去,这些数据信息只能记录和显示在车间控制室。随着网络的普及和发展,各企业都拥有自己的Intranet,这为发展工业生产数据监测系统提