混合型防火墙的设计与实现-通信与信息工程专业论文.docxVIP

  • 8
  • 0
  • 约4.33万字
  • 约 53页
  • 2019-04-26 发布于上海
  • 举报

混合型防火墙的设计与实现-通信与信息工程专业论文.docx

华中科技大学硕士学位论文摘要 华中科技大学硕士学位论文 摘要 Internet的开放性和资源共享促使其迅速发展,但也带来了许多的安全隐患。 Intemet网络上时刻存在着各式各样的威胁与攻击,如:欺骗攻击、否认服务、拒绝 服务、数据截取、数据篡改等。而促使入侵者屡屡得手的根源正是TCP/IP协议本身 的安全机制不足和存在的安全漏洞。面对这样一个危机四伏的网络,网络安全的重 要性日益突出。而防火墙作为隔离本地网络与外界网络之间的一道有效的防御系统, 一直以来都倍受人们的关注和青睐。 本文研究的对象是混合型防火墙。结合了传统的和新兴的防火墙技术,设计并 实现了一个混合型防火墙。该防火墙的重点是状态检测功能与NIDS联动技术的实 现。 状态检测技术是动态的包过滤技术,是混合型防火墙设计与实现的一个重要技 术领域。文中探讨了状态检测的工作机制,分析了其性能。设计与实现了一个状态 检测模块,其重点是各个协议规则的动态维护。 防火墙联动技术是防火墙技术领域的又一新兴课题。文中对联动技术进行了研 究,尤其是防火墙与网络入侵检测系统(NIDS)的联动技术。在耐公共入侵框架 (CIDF)探讨的基础上,以其为依据,通过开放接口的方式,采用Server/Client模 型,设计并实现了防火墙与NIDS的联动。 基于上述研究与实现,文章给出了一个完整的混合型防火墙的设计与实现。该 混合型防火墙将各个功能模

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档