- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
 - 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
 - 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
 - 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
 - 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
 - 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
 - 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
 
                        查看更多
                        
                    
                Research 
Research and Implementation of Dynamic and Configurable on--line Filtering Technology Based on NetFPGA
By
KONGY,u
Under the Supervision of Prof.Yang Bo
原创性声明 
原创性声明 本人郑重声明:所呈交的学位论文,是本人在导师的指导下,
独立进行研究所取得的成果。除文中已经注明引用的内容外,本 论文不包含任何其他个人或集体已经发表或撰写过的科研成果。 对本文的研究作出重要贡献的个人和集体,均己在文中以明确方 式标明。本人完全意识到本声明的法律责任由本人承担。
论文作者签名:	互lj玉	Et	期:	兰殳!!:墨∑l
关于学位论文使用授权的声明
意学 版, 的全 印或
论文
济南大学硕f:学仲论丈目
济南大学硕f:学仲论丈
目	录
摘要	..V
ABSTRACT	.VII
第一章绪论	1
1.1论文的研究背景与意义	1
1.2研究现状	2
1.2.1安全过滤系统	2
1.2.2基于硬件的安全过滤系统	3
1.3研究内容与创新点	4
1.4论文的组织结构	5
第二章系统的整体设计	.7
2.1防火墙技术	7
2.1.1防火墙技术概述	7
2.1.2防火墙体系结构的发展趋势	8
2.2基于FPGA的安全过滤系统	一8
2.3基于NETFPGA的安全过滤系统整体设计	9
2.3.1整体设计	9
2.3.2各功能模块作用	1 O
2.4,J、结	。1 l
第三章基于NETFPGA的包过滤技术设计与实现	..13
3.1硬件开发平台	.13
3.1.1开发平台简介	..13
3.1.2 NETFPGA工程	1 3
3.2包过滤技术简介	..15
3.3基于NETFPGA的包过滤技术设计与实现	.16
3.4小结	..1 8
第四章基于NETFPGA的状态检测系统设计与实现	19
荩丁.NctFPGA的动态可配胃n:线过滤技术研究’j实现4.1状态检测技术原理
荩丁.NctFPGA的动态可配胃n:线过滤技术研究’j实现
4.1状态检测技术原理	.19
4.2基于NETFPGA的TCP状态检测系统	..21
4.3以太网控制器的设计与实现	.22
4.3.1以太网控制器简介	。22
4.3.2以太网控制器设计与实现	一22
4.4 TCP状态检测的设计与实现	25
4.4.1数据结构	..25
4.4.2 TCP状态检测算法设计	..26
4.4.3空间占用量分析	一28
4.5实验与结果	.30
4.6小结	.32
第五章基于NETFPGA的内容检测系统设计与实现	33
5.1内容检测技术原理	.33
5.2基于NETFPGA的内容检测系统	34
5.3 snort入侵检测系统分析	35
5.3.1入侵检测技术	..35
5.3.2 snort简介	.35
5.3.3 snort结构	一37
5.3.4 snort工作机制	.38
5.3.5 snort规则	.38
5.4内容检测系统的设计与实现	.43
5.4.1设计思路	..43
5.4.2数据结构	49
5.4.3内容检测系统设计	..52
5.5首尾并行匹配算法	.56
5.6动态可配置技术	.59
5.6.1设计思路	..59
5.6.2实现方法	一59
5.7实验结果	.62
Il
济南人学硕fj学化论文
济南人学硕fj学化论文
!I.......I.I..............................................,I.1.1...........——..,..——,...,——....——,....—!—,...一一————————m...
5.8小结	.63
第六章结论与展望	..65
参考文献	..67
致谢	..71
附录	.	73
IU
IV
IV
果于 NctFPGA 的动态可配胃{t:线过滤技术研究勺实现
济南大学硕}:学f节论文摘要
济南大学硕}:学f节论文
摘要
随着网络技术的迅猛发展,越来越多的信息通过互联网传送,信息共享已成 为当今网络社会的发展趋势,然而人们在享受网络信息共享的同时,也不得不面 对因互联网而滋生的一些病毒、网络攻击等非法手段带来的困扰,防火墙便应运 而生。网络带宽的提高、网络应用的增多和攻击行为的多样化给防火墙提出了严 峻的挑战,传统单一的包过滤、状态检测等软件防火墙已远远满足不了需求,性 能的瓶颈和功能的单一成为当前网络安全面临的挑战。
本文首先介绍了安全过滤系统的研究现状,分析各种安全过滤架构的利弊,
就FPGA(Field.Programmable GateArray)在网络处理上体现的高性能和灵活性, 提出了基于NetFPGA的动态可配置
                您可能关注的文档
- 基于NDIS的入侵检测系统研究-管理科学与工程专业论文.docx
 - 基于NDIS对终端内置NAT的阻断方式研究-计算机技术专业论文.docx
 - 基于NDIS协议驱动程序的非法外联监控系统设计与实现-计算机应用技术专业论文.docx
 - 基于NDIS中间层的Windows平台下包分类算法的分析-计算机应用技术专业论文.docx
 - 基于NDIS中间层的Windows平台下包分类算法的研究-计算机应用技术专业论文.docx
 - 基于NDIS中间层驱动的ARP欺骗防范设计-计算机应用技术专业论文.docx
 - 基于NDS数据格式的导航系统的设计与实现-软件工程专业论文.docx
 - 基于ndvi遥感数据的华北平原作物蒸散量、产量时空分布研究(19812001)-气象学专业论文.docx
 - 基于NEC单片机的单相智能电能表设计-控制理论与控制工程专业论文.docx
 - 基于NEC方案数字机顶盒的设计与实现通信与信息系统专业论文.docx
 
- 基于NetFPGA的动态数据包发生器的设计-电路与系统专业论文.docx
 - 基于NetFPGA的网络流量分类-软件工程专业论文.docx
 - 基于netgraph机制的内容过滤防火墙研究及应用-计算机软件与理论专业论文.docx
 - 基于Netlogo的股脂期货市场交易策略仿真研究-金融学专业论文.docx
 - 基于NetLogo的商业银行内部资金转移定价研究-软件工程专业论文.docx
 - 基于NetMagic的远程可控网络数据采集平台设计与实现-计算机技术专业论文.docx
 - 基于NetMagic网络拓扑发现的分析-计算机技术专业论文.docx
 - 基于net办公自动化系统应用与研究-计算机应用技术专业论文.docx
 - 基于NET的仓库管理系统的设计与实现-软件工程专业论文.docx
 - 基于NET的测试驱动开发平台的研究和实现-计算机应用技术专业论文.docx
 
原创力文档
                        

文档评论(0)