Linux个人防火墙的研究与实现网络毕业论.docVIP

Linux个人防火墙的研究与实现网络毕业论.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux个人防火墙的研究与实现网络毕业论.doc

  Linux个人防火墙的研究与实现网络毕业论 毕业 Linux个人防火墙的研究与实现 摘要:防火墙作为1种重要的网络安全技术,有着10分重要的意义。防火墙已经被用户普遍接受,而且正在成为1个主要的网络安全设备。防火墙圈定1个保护的范围,并假定防火墙是唯1的出口,然后防火墙来决定是放行还是封锁进出的包。 基于NetFilter的Linux防火墙是目前最新的开放源代码的Linux网络安全软件。本文将介绍防火墙相关知识,如何使用Linux设备驱动程序,如何使用Linux下的NetFilter防火墙机制来保护Linux系统安全以及个人防火墙的设计与实现和个人防火墙的测试。 安全策略是防火墙的灵魂和基础。通常的安全策略可以基于如下两点制订: ● 准许除明确拒绝以外的全部访问——所有未被禁止的都是合法的; ● 拒绝访问除明确准许以外的全部访问——所有未被允许的都是非法的。 关键字:NetFilter; Linux设备驱动程序; 个人防火墙; 安全策略 Abstract:As a important ent. Fireitted or not. Linux firee knoechanism based on NetFilter to protect Linux system, design,rezlization and test of personal fireit all the access except what is denied definitely——all the access which is not forbidden is legal (转载自zw.NSEAC.作文网) ● deny all the access except what is allowed definitely——all the access which is not allowed is illegal Keywoards: NetFilter; Linux device driver; personal firewall; safety precautions 目 录 前言1 1 Linux系统2 1.1 Linux系统简介2 1.1.1 什么是Linux2 1.1.2 Linux的历史2 1.1.3 Linux的特点3 1.2 Linux系统中的C语言3 1.3 GCC编译器常用命令描述4 1.4 Linux设备驱动程序5 1.4.1 Linux下的设备驱动简介5 1.4.2 Linux下驱动程序的特点5 1.4.3 Linux下的驱动程序设计6 2 防火墙相关知识8 2.1 防火墙的1般原理8 2.2 防火墙的功能8 2.3 防火墙的分类9 2.3.1 按层次分9 2.3.2按基本方式分9 2.4 各类防火墙的优缺点11 2.4.1 包过滤防火墙11 2.4.2 状态/动态检测防火墙12 2.4.3使用应用程序代理防火墙的优点有:12 2.4.4 NAT13 2.4.5 个人防火墙13 2.5 防火墙体系结构13 2.5.1 双重宿主主机体系结构13 2.5.2 屏蔽主机体系结构14 2.5.3 屏蔽子网体系结构14 2.6 制定安全策略14 2.7 确定分组过滤规则14 2.8 防火墙产品和技术发展方向14 2.8.1防火墙产品的发展14 2.8.2防火墙技术发展方向16 3 Linux的NetFilter分析17 3.1 NetFilter概述17 3.2 NetFilter在IP协议栈中的总体设计17 3.3注册钩子函数19 3.3.1相关数据结构19 3.3.2 HOOK注册函数20 3.3.3 HOOK卸载函数20 3.3.4 nf_hooks全局数组20 3.4 NetFilter实现的防火墙基本机制20 3.4.1包过滤20 3.4.2包处理21 3.5可加载内核模块编程21 3.5.1 Linux可加载内核模块21 3.5.2编写可加载内核模块22 ( lw.NsEac.编辑整理) 3.5.3模块的加载与卸载22 4 包过滤个人防火墙设计与实现24 4.1 注册与注销钩子函数的设计与实现24 4.2 包处理设计与实现24 4.3 过滤规则的设计与实现25 4.4 规则的添加与删除设计与实现26 4.4.1 用户程序的实现26 4.4.2 内核防火墙文件设备的实现27 4.4.3 内核防火墙规则的添加与删除的设计与实现29 4.5 用户接口程序添加与删除规则命令32 5 个人防火墙测试33 5.1 测试目标33 5.2 测试内容33 5.3 测试方法33 5.4 测试结果33 5.4.1

文档评论(0)

ggkkppp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档