首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 265 毫秒
1.
该文创新地设计与实现了基于Linux主机的IPv6分布式防火墙。首先阐述了分布式防火墙的概念和原理;接着分析基于Linux主机的IPV6分布式防火墙系统总体设计,然后,论述基于Linux主机的IPV6主机防火墙的设计与实现,并详述其具体实现的各个模块,最后对本系统进行了性能测试。  相似文献   

2.
针对频繁发生的“网络黑客”事件,创新地设计与实现了基于Linux主机的IPv6防火墙,主要论述了数据包捕获模块、数据处理模块、规则设置模块、数据库查询模块和流量统计模块的设计与实现。首先阐述了信息安全及防火墙的重要性,给出防火墙的概念和原理:然后分析基于Linu)(主机的IPv6防火墙系统总体设计思路.最后论述基于Linux主机的IPV6防火墙的设计与实现,并详述其具体实现的各个模块。  相似文献   

3.
Linux个人防火墙的设计与实现--数据包捕获部分   总被引:1,自引:0,他引:1  
防火墙是网络安全研究的一个重要内容,数据包捕获是包过滤型防火墙的前提。本文对基于Linux主机的个人防火墙的数据包捕获模块进行了研究,重点论述数据包捕获模块的结构、组成以及功能。首先对信息安全及防火墙的重要性进行论述,并给出防火墙的详细分类;然后分析了基于Linux主机的个人防火墙总体设计及软硬件平台原理,接着论述Linux下的数据包捕获模块结构与原理,并详述其具体实现步骤。  相似文献   

4.
本文介绍了IPV6协议族,分析了嵌入式防火墙研究现状和技术指标,研究了IPV6下嵌入式防火墙的硬件系统,并在此基础上设计了IPV6下嵌入式防火墙的硬件系统的总体框架、核心处理器、存储单元模块和以太网通信接口模块,并完成了IPV6下嵌入式防火墙的软件系统的实现.  相似文献   

5.
首先阐述了Linux中IpChains的工作原理,然后引入了入侵检测模块的概念。通过对包过滤型防火墙的日志信息进行分析,最后实现了基于Linux操作系统的新型主机防火墙。  相似文献   

6.
本文介绍了IPV6协议族,分析了嵌入式防火墙研究现状和技术指标,研究了并设计了IPV6下嵌入式防火墙的硬件系统,完成了防火墙的软件系统的实现。  相似文献   

7.
Linux提供的基于内核Netfilter框架的防火墙,是一个功能强大、扩展性强的网络安全框架,可以实现一种性价比较高的安全方案。基于Linux作系统的网络安全框架Netfilter原理的分析,结合一个内核防火墙模块实例介绍了基于Netfilter框架下的内核防火墙设计方法。  相似文献   

8.
本文设计了一种基于ARM9处理器的嵌入式防火墙网卡.在硬件上选择了带有AT91RM9200处理器的开发板FS9200,改善了嵌入式网卡硬件的实现环境;在软件上移植了嵌入式Linux操作系统,建立了文件系统,加载了IPSec模块,保证策略传输过程中的安全性,并在嵌入式Linux操作系统下加载网卡驱动模块、实现防火墙的过滤引擎模块.  相似文献   

9.
基于Windows的IPv4/IPv6转换网关研究   总被引:2,自引:0,他引:2  
黄治虎  王康 《计算机工程》2005,31(20):138-140
IPV4/IPV6转换网关是实现纯IPV4主机和纯IPv6主机通信的关键设备。该文提出了一个基于Windows系统的转换网关解决方案,并进行了代码实现和时延、带宽和应用程序测试,取得了很好的测试结果,是一个优秀的转换网关解决方案。  相似文献   

10.
基于Linux高校网络防火墙的设计   总被引:1,自引:0,他引:1  
在众多网络安全技术中,防火墙技术是常用的一种.本文首先分析了网络安全和防火墙的基本概念,然后设计了一种以太网综合型主机防火墙.该防火墙使用了包过滤技术,但是在传统的包过滤技术上作了较大的改进,在包过滤的规则中加入了关键字过滤规则以及基于对TCP连接状态进行监测的动态过滤规则.在该防火墙中还集成了入侵检测模块,使得防火墙能够对网络中的异常情况作出响应,提高了系统的安全性.本文中还在Linux操作系统下将该防火墙进行了实现,并对其  相似文献   

11.
IPv6网络的安全性需要防火墙的支持,但是IPv4防火墙体系结构已经不能满足新网络的要求。突破传统边界式防火墙,采用嵌入式IXP425芯片,基于Linux2.6内核Netfiler框架的分布式防火墙将是未来网络防火墙的主流。通过研究,设计了嵌入式IPv6防火墙的硬件体系结构和软件体系结构  相似文献   

12.
IPv6网络的安全性需要防火墙的支持,但是IPv4防火墙体系结构已经不能满足新网络的要求。突破传统边界式防火墙,采用嵌入式IXP425芯片,基于Linux2.6内核Netfiler框架的分布式防火墙将是未来网络防火墙的主流。通过研究,设计了嵌入式IPv6防火墙的硬件体系结构和软件体系结构。  相似文献   

13.
IPv6下基于病毒过滤防火墙的设计与实现   总被引:1,自引:0,他引:1  
包过滤防火墙无法检测出网络病毒,因此对其研究很有必要.设计的防火墙屏蔽了Linux自身的TCP/IP协议栈,重新构建了适合防火墙专用的TCP/IP协议栈,完成了防火墙上TCP协议的连接保持、数据包确认、文件传输等功能.防火墙主要考虑了HTTP协议下的文件过滤,使得内网主机在通过HTTP协议下栽文件时自动过滤病毒文件,保证内网主机的安全;防火墙以Linux可加栽内核模块形式实现,可以过滤链路层以上的各层;为提高病毒检测速度,提出了将病毒检测软件运行在核心态的方法.实验结果表明:设计的防火墙在性能和功能上都达到了预期目的.  相似文献   

14.
首先阐述了IPv6下Linux内核的netfilter机制及ip6tables数据包过滤系统,然后说明了在应用层级由代理建立的安全机制。最后通过IP6tables和Squid相互结合,提出了一种从网络层到应用层具有全方位安全处理的IPv6复合型防火墙的设计。  相似文献   

15.
孙勇  张恒  马严  温向明 《计算机工程》2008,34(11):152-154
网络安全中入侵检测与防火墙的联动是研究的热点,目前已经实现的联动系统多局限于IPv4网络,该文基于IPv6网络的防火墙和入侵检测系统,提出一种分布式的网络安全防护体系,通过设置入侵检测代理和集中控制服务器,分析检测到的入侵状况信息后主动调整防火墙的规则策略,实现支持IPv6/IPv4双协议的入侵检测与防火墙动态联动。测试结果表明,系统有效可靠。  相似文献   

16.
基于Linux的IPv6网桥防火墙的实现技术   总被引:1,自引:0,他引:1  
随着IPv6研究的不断深入和应用的不断扩大,对IPv6防火墙的要求也越来越高。该文在对netfilter/iptables工作机制进行分析的基础上,提出了构建纯IPv6下网桥防火墙的方案,并在Linux下进行了具体的实现。测试结果表明,这种防火墙能够满足企事业单位IPv6网络安全的需求。  相似文献   

17.
为了解决车载网关中异构网络与互联网的通信问题,设计了一种基于Linux虚拟设备的隧道,该隧道能实现IPv6数据包穿越NAT和CDMA的IPv4网络,并与车载异构网络互联。同时利用Linux中的模块动态加载特性及虚拟网络设备来灵活配置隧道参数,从模型层次上,在TCP/IP协议栈的网络层和物理设备驱动层之间设计了一个虚拟网络设备,所有的IPv6数据包在发送和接收之前均被本网络设备截获,并进行协议封装和解析。实验结果表明,该隧道可以高效稳定地使IPv6客户端穿越无线链路的IPv4网络,并与IPv6服务器端进行通信。  相似文献   

18.
0.前言近几年,随着计算机网络和通讯技术的不断发展特别是开放型异构网络的迅猛发展,协议的设计和实现变得越来越复杂,协议测试理论和技术的研究越来越重要,已经成为国际上计算机网络研究的热点之一。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号