IPv6防火墙过滤技术的研究与应用

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:zzx_520360
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IETF于1994年正式提出IPv6协议作为下一代互联网协议,IPv6协议在安全性方面,Oos方面较IPv4协议都有较大改善,IPv6协议将逐步取代IPv4。随着IPv6技术部署,在IPv6网络上的安全攻击越来越多,传统的IPv4安全工具不能很好适应用于IPv6网络,研究基于IPv6网络的安全工具与技术成为一个热点。防火墙是网络安全一个重要分支,它主要对出入计算机内网与外网的数据包进行检查,允许规则中指定合法数据包,丢弃规则中指定的不合法数据包,因此它能有效过滤外网攻击,对保护计算机内网安全起了一个重要作用。   基于这样一些问题,本文认真研究IPv6协议格式的特点,传统IPv4防火墙的原理与过滤技术,现有IPv6防火墙的关键技术,将IPv4防火墙的包过滤技术引入到IPv6防火墙中,给出了基于包的各种过滤技术在IPv6防火墙中的具体实现;比较现有的数据重组与还原技术,提出了一种基于包特征信息进行数据重组与还原的思想,利用还原的连续数据去实现一种新的过滤技术,即流过滤技术,并将这种流过滤技术应用于IPv6防火墙的内容过滤中;对KMP,BM,Sunday等字符匹配算法进行了研究与比较,将综合性能高的Sunday算法结合相关的数据结构予以实现,并将其引入到IPv6防火墙的内容过滤模块中;对传统的Netfilter/Iptables规则存储进行了优化,给出了一种基于过滤关键字分类的存储机制,有效减少了规则匹配遍历的次数与规则匹配复杂度,具有较好的效果。   基于我校IPv6校园网,对这种IPv6防火墙过滤模块进行了功能测试与性能测试,功能测试证明:包过滤模块能过滤规则中指定的各类IP v6数据包,流过滤模块中能过滤同一连接中单独包过滤不能过滤的不合法数据,性能测试证明:该体系结构的防火墙与过滤模块具有较高的包捕获率与过滤效果。最后对全文进行总结,提出该防火墙下一步的研究与改进方向。
其他文献
随着信息技术的不断发展,电子商务带来的经济效益和社会效益越来越大。不少传统行业都采用了这种新的商业模式。推荐技术伴随着这种趋势应运而生,并且以其在搜索以及电子商务
学位
在现实应用中,由于资源、人力与不可克服的条件限制,标签数据的获取存在一定的困难。在少量标签数据和大量未标签数据的情况下,如何有效地提高传统监督学习模型的泛化能力和
实验一直都是与教学息息相关的重要活动之一。它可以使学生更好地感受、理解知识的产生和发展过程,让枯燥的理论知识变得形象,易于理解。实验教学的教学内容、教学模式、教学方
多目标进化算法是将进化计算的技术应用于多目标优化领域而形成的一类智能计算方法。该算法一次运行可以得到一组折中解,具有较高的效率,而且能够有效的避免陷入局部最优,因此逐
学位
随着网络技术的迅猛发展,信息化程度越来越高,工作流系统间的业务协作也变得很频繁,如何实现跨平台异型工作流系统间的功能查找、功能匹配及自动集成,一直都是学术界和产业界关注
网格计算是解决各种大规模计算的下一代极具潜力的计算平台。通过网格可以把分散在世界上不同地理位置的资源整合起来实现对资源的全面共享。网格计算最关键的问题是如何有效
人类第一次在月球轨道上对月球表面微波特性进行探测的“嫦娥一号”卫星微波探测仪(CE-1 Lunar Microwave Souder,CELMS),2007年10月24日成功发射,并于同年11月7日进入工作轨
学位
当今世界工业化进程的不断加快,给我们的物质生活带来了很大的改变。同时,也引发了生态环境的退化及由此蔓延的环境问题导致污染日益加剧。雾霾、PM2.5、水质富营养化等环境
自然界中,蚂蚁群体在觅食过程中总能找到蚁穴与食物源之间的最短路径。生物学研究表明,这种智能觅食行为的实现,主要是依靠蚂蚁播撒和感知信息素的方式来完成的。上世纪90年代初
学位
随着计算机的硬件软件高速发展,在虚拟现实技术越来越成熟的同时,用户也对物理仿真提出了越来越高的要求。现代的虚拟现实要求实时的立体的真实感,物理仿真则是虚拟现实系统
学位