基于代理的嵌入式防火墙策略交互机制

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:taotaolovely
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
嵌入式防火墙是在分布式防火墙基础上发展而来的,传统的采用软件实现的分布式防火墙本意是用来保护操作系统,但是攻击者能够很轻易地通过电子邮件等方式关闭防火墙,因此,采用软件实现的分布式防火墙又需要操作系统来保护,这与分布式防火墙设计的初衷相违背.嵌入式防火墙将防火墙的过滤检测部分移植到网卡中实现,从而使防火墙与被保护的主机在物理上分离开来,解决了基于软件实现的分布式防火墙的缺陷.嵌入式防火墙技术主要在嵌入式网卡中实现,嵌入式网卡不仅需要根据策略进行包的过滤检测,还要与策略服务器进行交互,实现策略的更新,这极大地增加了嵌入式网卡的代价和实现的复杂性.本文重点对嵌入式防火墙的策略交互机制部分进行了研究并尝试对其进行改进,目的是在保证安全的同时降低实现的代价.简化的方法是引入代理机制.其主要思想是:将过滤检测部分功能保留在嵌入式网卡中,而将与通信相关的策略交互部分转移到主机的代理中实现,这个实现方法可以大大降低策略交互过程的代价.为了在策略交互机制简化的同时确保通信的安全,尤其是确保安全策略加密的密钥等关键信息的安全,在实现的过程中采用SSL协议.
其他文献
随着互联网络规模的扩大,上网设备的增多,基于IPv4的互联网IP地址缺乏问题越来越引起广泛的关注。为了扩大可用的互联网IP地址空间,IETF在1998年底就已经制定了IPv6的草案。IPv6
社会生活的各个领域对互联网提出的新的迫切需求和大量新型网络应用的出现,给网络中的海量资源的有效管理带来了新的挑战。特别是互联网中的资源具有成长性、自治性和多样性
本文较系统地介绍数字图像处理的相关概念和问题,引入和说明了数字图像修复的动机、实例等;主要讨论数字图像修复的三类模型:Bayes模型,几何模型和PDE模型,着重研究了PDE模型中的T
本文首先简单地介绍了IP组播的技术,分析了IP组播的现状和困境,继而引入应用层组播的思想。然后对应用层组播技术进行了讨论,对现有的应用层组播协议和项目进行了介绍,给出了分析
本文讨论了一种新型的嵌入式车载导航系统,该系统是基于微软windowsCE操作系统进行设计和开发的,实践证明其在节约成本、加快开发速度、提高导航系统性能方面优势显著。 首
当前校园网内资源闲置与资源紧张的矛盾日益加深,作者提出了校园数据网格(Campus Data Grid, CDG)的来解决这一矛盾。在 CDG环境中,数据是分布在 CDG 的各个节点上的,用户可
DNA计算是一种基于生化反应的新型信息处理模式,是一种新兴的非传统计算手段,自1994年创始以来,DNA计算的发展十分迅速,受到国内外学者的广泛关注。近年来,随着分子生物学和
随着用户通过Internet进行在线交易的普及,保护在线服务的用户私钥安全也就成为一个非常重要的课题。一般来讲,用户私钥存储在一个可以信任的服务器中,当用户需要私钥进行工
近年来,嵌入式软件作为计算机领域研究的一个重要分支得到了飞速的发展。由于嵌入式软件具有实时性、高可靠性等特点,它的开发相对于传统应用程序的开发要复杂得多,因而对相
随着以计算机技术、通讯技术、消费电子技术为主的IT产业的快速发展,实时嵌入式系统得到了越来越广泛的应用。在包括科学研究、工程设计、军事技术、商业娱乐及人们日常生活的