网络层内容过滤防火墙系统的研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:loopdd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的快速发展,网络安全问题日益突出,防火墙技术成为保障网络信息传输安全的有效手段。但传统的防火墙系统难以高效地过滤内容信息,易成为整个网络的性能瓶颈。因此,如何提高内容过滤的效率成为国内外研究的热点。本文首先阐述防火墙的研究现状,深入研究了网络级和应用级防火墙的内容过滤机制,在此基础上,提出一种基于排队论的防火墙时延分析方法。该方法分别在网络级和应用级两个层面上,建立网络级和应用级防火墙的内容过滤时延模型,并基于排队论,导出相应的时延计算公式,定量分析比较了这两类防火墙进行内容过滤的时延特性。分析结果表明,网络级内容过滤防火墙时延特性明显优于应用级防火墙,为设计网络层内容过滤防火墙系统提供理论参考依据。从内核代码级,分析Linux防火墙框架Netfilter的核心函数和数据结构,深入探讨Netfilter框架五个钩子点的实现原理和运行机制,设计并实现了网络层内容过滤防火墙原型系统。该系统具有流分类、包过滤、网页内容过滤和日志管理等功能,以及使用QT开发工具编写的人机交互图形界面。最后,搭建测试环境,对网络层内容过滤防火墙系统的功能和性能进行了有效的测试。测试结果表明,该防火墙系统不仅能有效过滤内容信息,而且具有很高的过滤效率。
其他文献
现如今,随着扩频通信技术的迅猛发展,人们对通信的质量也有越来越高的要求。根据扩频通信的工作原理,在扩频通信系统中,扩频序列的性能好坏直接影响到通信系统的性能优劣。因
调强放疗技术能够保证在杀死癌症细胞的同时最大程度地保护正常组织,避免并发症的出现,被认为是恶性肿瘤治疗的主要技术手段之一。调强放疗逆向计划系统是调强放疗软件部分的核
车牌识别系统是智能交通系统的核心技术,在实际生活中发挥着重大作用。虽然现在的车牌的识别率在90%以上,但是因为车牌识别的实际工作环境复杂譬如当车牌因泥巴或水雾等自然
人脸识别技术是模式识别、图像处理、计算机视觉等领域的一个极富挑战性的课题,但近些年确是一个研究的热点。广义的人脸识别技术包括人脸检测和人脸的身份识别两个方面的内
无线传感器网络是21世纪最重要的技术之一,能够广泛的应用在智能交通、国防军事、环境监测、医疗卫生、空间探索等许多领域。节点自定位技术是无线传感器网络的主要支撑技术
随着信息技术的飞速发展,各种计算机软件的功能越来越强大,加之商业组件(COTS)的大量应用,随之出现的健壮性失效问题也越来越多。在一些关键行业(如民航订票系统、银行结算系
目前对于虚拟社区的研究主要有两个方向:一个是无场景支持的用户交流平台;另外一个是有场景支持的,通常提供用户绚丽的社区场景漫游。这两个方向都有其缺点,首先,无场景支持
随着各领域信息化建设的不断发展,许多政府部门或企业都开发和使用了一些独立的信息系统。在数据量和业务需求不断增加的同时,旧的信息系统会面临升级、替换的问题,而旧系统所积
随着计算机软硬件技术的不断进步,嵌入式系统得到快速发展,并广泛应用于工业控制、信息家电、通信设备、智能仪器仪表等领域。同时,系统的复杂性不断增加,导致嵌入式系统软件的规
系统、软件及程序在运行过程中,都有可能由于缓冲区溢出的问题导致程序行为异常。恶意用户利用服务程序中的缓冲区溢出漏洞,攻击目标信息系统,破坏、修改、窃取信息系统中的敏感
学位