防火墙技术研究—透明代理服务器的实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:harryamarly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本课题目标是完成一套基于Linux操作系统的透明代理型防火墙软件,为在内部网的主机提供安全保护。透明代理是指内网受保护主机需要访问外部网络时,不需要做任何设置,完全意识不到防火墙的存在,就能完成内外网的通信。它的引入可以对出入防火墙的应用层数据进行强制过滤,这一过程是对用户透明的。透明代理能提供强大的应用层安全功能,同时能有效地减小用户使用的复杂度和部署难度,是一种优秀的网络安全产品的实现形式。 首先,论文陈述了防火墙的相关技术基础,分析了透明代理作为一种先进易用的防火墙技术的原理,阐述了Linux操作系统网络数据包拦截技术和HTTP、FTP、TELNET、NNTP、POP3、SMTP等应用层协议的协议规范和具体的工作流程。 接着叙述了本透明代理服务器的系统总体设计方案,将系统分为以下几个部分:透明通道建立、代理服务实现、GUI配置管理程序以及过滤功能(如URL过滤、命令过滤和日志审计等)。论文然后分别介绍各个关键部分的具体实现要点,解释了相互间的接口关系,列出了主要数据结构和实现流程。 论文最后详细阐述了其核心模块的设计实现及测试结果,并在现有基础上对后继扩展与开发进行了展望。
其他文献
该文提出了一种计算插值节点的新方法,该方法具有二次曲线的插值精度.文中所介绍的计算插值节点的方法,在平面五点可唯一地确定一条二次曲线为基础,首先利用二次曲线的理论计
随着网络技术的逐步成熟和完善,Internet应用的复杂性不断增加,对原有构建方案提出了新的要求.如何适应这种要求,找到一种构建Internet应用的最佳方案也就成为一个新的研究课
随着Internet应用的广泛深入,计算机系统的安全问题日益引起人们的高度重视.操作系统是连接计算机硬件与上层软件及用户的桥梁,它的安全性是至关重要的.中国的政府、国防、金
该文参照有关密码体制和算法安全的基本理论,结合对水印的研究,开创性地得出了水印安全的基本内涵,并依此确立了该文的基本研究目标:对鲁棒水印,它们在体制上应该尽量不分发
为了实现企业的高效运营,在电子技术飞快发展的今天,利用信息技术,应用先进的计算机管理信息系统成为企业在激烈的竞争中发展和成功的必要条件.计算机网络技术的飞速发展,为
Client/Server结构是近几年非常流行的一种分布式计算模式,它的优势在于广泛地采用了网络技术,将系统中的各部分任务分配给网络中担任不同角色的计算机。然而在分布式环境下,类似