分布式防火墙的研究与设计

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:maryren
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
因特网的强大功能源于它的广泛连通性和开放性,而这也恰恰导致了它的不安全性。传统边界防火墙作为一种有效的网络安全技术,设置在内部网与外部网之间,依据预先设定的安全策略,对进出内部网络的数据包实施合法性过滤和检查,从而实现对内部网的保护。但是随着因特网的发展,日益多样化的连接方法、外联网、加密通信的出现、带宽的不断提高等,传统边界防火墙的局限性开始显露出来, 为了克服传统防火墙的缺陷,而又保留其优点,人们提出了分布式防火墙的概念。分布式防火墙的本质特征可概括为“策略集中制定分散实施,日志分散产生集中保存”。安全策略必须由管理员统一制定,策略必须被推到网络的边缘即主机上实施,日志必须统一收集、集中管理。 本文对分布式防火墙这一全新的防火墙体系结构进行了分析和研究,提出了一种充分利用现有技术和投资的分布式防火墙系统的设计方案,即在保留传统边界防火墙的同时,将防火墙延伸到内部网络终端,从而形成一个多层次、内外皆防的全方位安全体系。为了使边界防火墙更好的对全网进行安全防护,在边界防御系统设计中采用了防火墙与入侵检测系统内嵌式互动技术,防火墙实时截取网络数据包,若经过检测是合法数据包,则直接通过边界防御系统,减少入侵检测系统的匹配次数;若不是,将网络层数据包从内核态读到用户态,入侵检测系统接收数据包,进行匹配检测,若发现入侵,通知防火墙进行阻断,若未发现入侵,则根据防火墙设置的规则进行处理。管理中心与主机防火墙和边界防火墙之间的通讯都采用SSH加密通讯机制,使得管理中心与主机防火墙和边界防御系统的通信更加安全。
其他文献
随着互联网的普及和发展,远程教学越来越受到人们的重视,涌现出了大量利用Internet进行远程教学的系统。这种新的学习方式克服了传统教学在教学资源和教学方法方面的限制,学生可
微博客,像新浪微博,腾讯微博,在近年已经迅速成长为非常流行的社交网络服务,每天为互联网用户提供大量的实时信息。微博消息以时间顺序进行排列,这样用户就可以收到他所关注的人发
计算机联网技术的发展改变了以单机为主的计算模式,但是,网络入侵的风险性和机会也相应地急剧增多,因此网络安全成为一个十分重要而迫切的问题。网络安全是一个包含内容很广泛的
本论文首先从传统智能网技术讲起,结合其存在的缺陷,简要分析了智能网的五个发展方向。随后引出了@IN业务接入平台,并从项目背景、定义和功能等多方面加以介绍。在此基础之上,详
对等网(Peer-to-Peer,简称P2P)技术是21世纪的技术热点之一。P2P的出现将互联网的存储模式由以前的“内容位于中心”模式转变为“内容位于边缘”模式,正适应了宽带互联网和更稳
  本文主要介绍了WebGIS的特点、实现技术,并对在WebGIS研究中,所涉及到的Oracle空间数据库、分布式对象等主要发展趋势和前沿技术进行了论述。给出了一种基于MapXtreme的Web
本文首先阐述了校园一卡通系统的发展现状,指出了目前校园一卡通系统建设中存在的主要问题.然后本文研究了Web服务的技术构成,包括Web服务的基础技术——XML技术、Web服务的
随着Twitter等社交网络应用的迅速发展,越来越多的用户在上面发布实时信息、更新个人状态、表达自己的观点想法等。Twitter上的事件检测逐渐成为一个热门的研究话题,吸引了越来
  诱骗网络技术是近几年才发展起来的一种主动安全技术。它设置一个专门让黑客攻击的应用系统,以记录黑客的活动,便于我们了解黑客的攻击方式和手段,发现潜在的威胁。  论文
随着互联网电子商务的迅速发展,越来越多的用户选择通过电子商务网站购买自己想要的产品。绝大多数用户通过浏览其他消费者的网络评论来了解产品和服务的口碑,与此同时,生产者和