【摘 要】
:
近年来,随着计算机网络和全球信息化的不断发展,计算机及网络信息安全随之成为一个重要的问题。利用防火墙技术来增强网络安全性越来越得到人们的青睐。本文研究的这个集中控
论文部分内容阅读
近年来,随着计算机网络和全球信息化的不断发展,计算机及网络信息安全随之成为一个重要的问题。利用防火墙技术来增强网络安全性越来越得到人们的青睐。本文研究的这个集中控制系统环境中的防火墙的主要工作目的是对网络中的报文数据进行安全过滤,以保证带有危害性的报文不能进入主机系统;当主机受到攻击时,可以自动报警提示用户提高警惕和进行更有效的防护。本文研究的防火墙的突出之处就是在于可以通过设置的防火墙代理和远程的中心控制端通讯,以便于让远程的中心控制端很方便的集中控制网络中所有的防火墙,并且由于主要防护工作在主机端安装的防火墙上,这样就打破了传统防火墙的物理拓扑结构,不单纯依靠物理位置来划分内外网而是由管理员所制定的安全规则策略来划分内外网。而且,当防火墙代理没有运行的时候,本文研究的防火墙又可以当作普通的个人防火墙来使用。防火墙对网络中报文数据的过滤主要有两种。一种是针对报文报头的过滤,如根据报文报头的端口号,来限制FTP 服务的使用等等;另外一种是针对报文内容的过滤,如过滤报文数据的一些不文明的词语。本文主要研究的是针对报文报头的过滤。为了使过滤范围可以普及到所有的网络数据封包,我在内核模式下选择了NDIS 中间驱动程序技术在底层进行防火墙的网络数据封包截获和过滤。这种技术不仅可以完全地截获网络数据包、移植性好,而且还具有许多其他的附加功能,诸如实现在不同的网络介质间进行转换, 在多个网卡间平衡包的负载等等。底层驱动程序和上层应用之间的通讯采用了动态链接库的方法,这样可使底层驱动程序的开发对上层应用程序是透明的,上层应用程序不必考虑底层驱动程序是如何实现的,只需要调用动态链接库中底层驱动程序的接口即可。这样就大大提高了系统代码的可移植性。防火墙集中控制系统中防火墙代理的加入使中心控制端不必考虑主机防火墙是如何实现的,这样大大加强了系统的可扩展性,使中心控制端可以通过不同的防火墙代理控制不同类型的防火墙。目前,防火墙技术在不断的发展,有待于我们进一步的研究。
其他文献
随着经济全球化的日益激烈,企业柔性业务集成正在成为当今网络经济下的主要运行方式。通过将在地理位置或逻辑上分布的异构系统或企业以网络的方式连接起来,实现其制造资源的
版权保护在国内外一直是备受关注而又不好解决的一大难题,数字媒体的版权保护问题又尤其严重。这些数字化的图形、文字以及音频、视频作品的易存储加工、易传输复制的优点加快
目前,许多实用的图像编码算法都是基于空间域的运动估计和补偿、预测误差的 DCT 及量化以及变换系数的熵编码的混合编码方法,但是基于 DCT 的算法有其固有的缺点,即方块效应
容迟/容断网络(Delay/Disruption Tolerant Network,DTN)自提出以来得到了广泛的应用。近年来随着深空探测的竞相开展以及军事和科研的探测需求的发展,空间网络成为了研究热
本文提出了一种使用独立剩余量分析来进行脑电定位的新方法。独立剩余量分析方法同时考虑源信号的高阶统计量和时间结构信息,具有比传统独立分量分析算法更好的分离效果,能得到
据国际数据公司(IDC)资料显示:当前数据库高端应用正朝着“三高一大”(高性能、高可靠、高安全、大数据量)方向发展。分布式并行数据库管理系统恰好以其固有特性和设计目标,
本论文名为"基于数据仓库技术的餐饮企业决策与营销模式研究",在后面的叙述中,将"餐饮决策支持系统"简称为DecisionCatering系统.通过分析当前国内外餐饮行业应用信息技术的
随着互联网的飞速发展,越来越多的学校、政府和企业等通过网络开展业务,进行交流。与之俱来的网络安全问题也日益严重,因此网络安全产品被人们越来越重视。人们不惜代价在网络安
电子回单柜是近年出现的一种金融设备,是集回单提取、多媒体查询、打印对帐单等几大功能于一体的高新技术产品,主要通过计算机控制来实现银行对公业务中的帐单管理。回单柜的出现简化了银行工作人员的工作流程,减少了工作量;节约了银行用户时间,提高了用户的便捷程度。这次研究和开发是在原有旧型电子回单柜的基础上,侧重对其机械和电气性能进行了改进并实际设计了高性能、低故障率的新型 DG400 电子回单柜产品。 本文
企业在发展过程中积累了大量数据,然而由于受各种因素影响,它们采用的数据管理系统各不相同,构成了企业的异构数据源。因此,异构数据源的共享和集成是企业信息化建设过程中经常遇