- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
嵌入式Linux防火墙设计与实现
嵌入式Linux防火墙设计与实现
摘要: 针对嵌入式Linux防火墙进行设计并加以实现及测试。首先,提出了基于ARM处理器的嵌入式Linux防火墙的体系架构,给出了Linux一种内核裁剪定制的方案;接着,针对Netfilter/Iptables在大数量规则集下性能低下的问题,提出了Iptables结合NF-hipac、Ipset使用的解决方案,并成功实现了移植;最后,针对实现的系统,给出了完整详细的功能及性能测试结果。功能测试结果表明了系统设计的合理性和有效性,性能测试结果指出了影响系统性能的关键参数,为进一步优化系统提供了参考和依据。
关键词:
中图分类号: TP391;TN911.73文献标识码:A文章编号:2095-2163(2011)03-0035-05
Design and Implementation of the Embedded Linux Firewall
RAO Ming, DU Zhonghui, HAN Qi, LI Qiong
Abstract: In this paper, a project is designed and tested for embedded Linux firewall. Firstly, a system framework of embedded Linux firewall based on ARM processor is proposed and a scheme of Linux kernel reducing is designed. Secondly, considering the poor performance of Netfilter/Iptables in large number rules set, a method of Iptables combining with NF-hipac and Ipset is introduced, and it is transplanted successfully. Finally, with the accomplished system, the integrated and detailed function and performance tests are provided. The function experiments show the rationality and efficiency of the system design and the performance tests indicate the key parameters influencing the system performance, which provides the reference and basis for further optimizing the system.
Key words:
0引言
互联网已经发展成为当今世界上最大的信息库,但是Internet从建立开始就缺乏安全的总体构想和设计,所以互联网的安全性就存在众多缺陷和隐患,由此防火墙的概念应运而生。所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障,从而保护内部网免受非法用户的侵入。但是,传统意义上的防火墙存在网络应用受到结构性限制、内部安全隐患、效率较低和故障率高等缺点,所以人们又提出了分布式防火墙的概念。分布式防火墙负责对网络边界、各子网和网络内部各节点之间的安全防护。分布式防火墙的具体实现方式可以归结为基于软件和基于硬件两种,一般将基于硬件实现的分布式防火墙称为嵌入式防火墙[1]。嵌入式防火墙是一种基于嵌入式技术的新型防火墙,同时将安全策略延伸到了网络末端,安全措施由硬件系统实施,从而有效地克服了传统边界防火墙的局限,并结合了硬件解决方案的强健性和集中管理式软件解决方案的灵活性,从而创建了一种更为完善的安全防护架构。
1999年,Bellovin[2]提出了一种分布式的解决方案,将策略的执行分布到各端结点,同时保持集中式的策略管理。2000年,Loannids等人[3]按照Bellovin 1999年提出的观点实现了一个分布式防火墙的原型系统。2001年,Payne和 Markham[4]实现了一种基于硬件的分布式防火墙,并指出基于硬件的分布式防火墙具有更高的可靠性。国内学者也先后实现了基于嵌入式Linux以及Netfilter/Iptables架构的防火墙系统[5,6],并对嵌入式防火墙中Linux内核裁剪进行了研究[7,8]。在商业产品方面,华为3Com公司也研发出PCI卡和PC卡形式的嵌入式防火
您可能关注的文档
- 山东省新农村建设主要模式及经验分析.doc
- 山东省新型城镇化中新型度评价研究.doc
- 山东省旅游业假期效应实证研究.doc
- 山东省新农村建设面临问题及对策建议.doc
- 山东省旅游业实施创新驱动战略对策研究.doc
- 山东省普惠金融发展水平测度研究.doc
- 山东省普通中学教育增设啦啦操教学内容可行性研究.doc
- 山东省服务业发展与经济增长实证分析.doc
- 山东省服务业发展现状统计分析.doc
- 山东省构建现代产业体系思路与对策.doc
- 广东省惠州市惠城区2024-2025学年七年级历史上学期期末试卷.docx
- 广东省惠州市惠城区第五中学教育集团2024-2025学年九年级上学期期末考试化学试卷.docx
- 广东省江门市新会区2024-2025学年九年级上学期物理期末卷.docx
- 广东省江门市新会区2024-2025学年七年级上学期1月期末历史试题.docx
- 广东省江门市新会区2024-2025学年七年级上学期数学期末试题.docx
- 广东省广州市从化区2024-2025学年九年级上学期期末考试化学试题.docx
- 广东省广州市海珠区2024-2025学年七年级上学期期末质量检测生物试题.docx
- 广东省广州市花都区2024-2025学年上学期七年级 英语期末试题.docx
- 广东省广州市荔湾区2024-2025学年八年级上学期期末数学试题.docx
- 广东省广州市荔湾区2024-2025学年七年级上学期1月期末考试数学试题.docx
最近下载
- 23G409 先张法预应力混凝土管桩 conv.docx VIP
- 工贸企业重大事故隐患检查与典型事故案例.pptx
- 220kV线路工程架线施工方案.docx
- 教学能手题库及答案.doc VIP
- 《儿童智力障碍》课件.ppt VIP
- DB64_T 2081.2-2024 主要蔬菜病虫害农药减施增效技术规程 第2部分:设施黄瓜.docx VIP
- 《GBT 959.2-1986 挡圈技术条件 钢丝挡圈》知识培训.pptx VIP
- 测试题(八)《监督执纪工作规则》案例分析题专项测试.pdf VIP
- DB64_T 2143.1-2025 危险化学品企业气象灾害防御安全管理规范 第1部分:总则.docx VIP
- 初二物理《质量》说课.pptx VIP
原创力文档


文档评论(0)