基于IPSec与防火墙协同技术的分布式防火墙的设计

基于IPSec与防火墙协同技术的分布式防火墙的设计

论文摘要

随着计算机网络的日益普及,网络安全变得越来越重要,网络安全问题也成为了网络出现以来一直存在的问题。对我们的网络来说,需要一种让好数据进,坏数据禁止入内的机制。要达到这个目的,就要使用防火墙。但是防火墙并不是万能的,防火墙技术还不完全成熟,为了克服传统防火墙的缺点,近年来提出了分布式防火墙的概念,分布式防火墙采用策略集中制定,分发到受保护主机执行,很好的解决了传统防火墙面临的一些问题,更加适应了网络发展的需要。本文首先对网络安全和传统防火墙技术进行了介绍,指出传统防火墙面临的问题,接着对分布式防火墙的结构、关键技术以及优势进行了深入的研究。在此基础上,设计了一个充分利用现有技术的基于IPSEC与防火墙技术的分布式防火墙系统。本系统主要由策略执行器、策略控制中心以及IPSEC通信三部分组成,策略执行器运行在受保护主机上,强制执行由策略控制中心发放的安全策略,策略控制中心完成受保护主机的注册、策略的制定和分发,IPSEC通信对内部主机间的通信进行保护,防止内部攻击。本文对该系统框架内部和外部设计进行详细的叙述,并对系统进行了测试,得出了较好的运行效果。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 引言
  • 1.2 防火墙概论
  • 1.2.1 防火墙发展史
  • 1.2.2 当代防火墙技术及发展趋势
  • 1.3 课题研究的目的及其意义
  • 1.4 国内外关于防火墙的研究现状
  • 1.5 论文的组织结构
  • 第二章 计算机网络安全与防火墙技术
  • 2.1 网络安全
  • 2.1.1 网络安全定义
  • 2.1.2 网络安全面临的威胁
  • 2.1.3 网络安全的防御体系
  • 2.2 防火墙技术
  • 2.2.1 防火墙的定义
  • 2.2.2 防火墙的安全策略
  • 2.2.3 防火墙关键技术
  • 2.2.4 防火墙的分类
  • 2.3 本章小结
  • 第三章 分布式防火墙
  • 3.1 分布式防火墙的概念及其特点
  • 3.1.1 传统防火墙技术的不足
  • 3.1.2 分布式防火墙介绍
  • 3.1.2.1 分布式防火墙概念的提出
  • 3.1.2.2 分布式防火墙的结构
  • 3.1.2.3 分布式防火墙的特点
  • 3.1.3 分布式防火墙技术
  • 3.1.3.1 通用策略语言
  • 3.1.3.2 策略分配
  • 3.1.3.3 IPSec技术
  • 3.2 分布式防火墙的优势
  • 3.3 分布式防火墙与个人防火墙的区别
  • 3.4 本章小结
  • 第四章 IPSec协议
  • 4.1 IPSec的诞生
  • 4.2 IPSec的体系结构
  • 4.3 IPSec的基本原理
  • 4.4 IPSec的处理过程
  • 4.5 本章小结
  • FW协同技术的设计'>第五章 基于IPSecFW协同技术的设计
  • 5.1 引言
  • 5.2 IPSec与防火墙协同工作原理
  • 5.3 IPSec与防火墙协同工作体系结构
  • 5.3.1 IPSec与防火墙协同体系的总体结构
  • 5.3.2 协同工作机制
  • 5.4 系统的实现
  • 5.5 本章小结
  • FW的分布式防火墙'>第六章 基于IPSecFW的分布式防火墙
  • 6.1 体系框架
  • 6.2 体系框架的内部设计
  • 6.3 体系框架的外部设计
  • 6.4 IPSec通信的配置
  • 6.4.1 配置文件ipsec.conf
  • 6.4.2 ipsec.conf文件的配置
  • 6.5 系统测试
  • 6.5.1 测试环境
  • 6.5.2 运行效果及测试
  • 6.5.3 IPSec通信测试
  • 6.6 本章小结
  • 第七章 结束语
  • 参考文献
  • 致谢
  • 攻读学位期间发表的学术论文目录
  • 相关论文文献

    • [1].论校园网中使用分布式防火墙解决传统防火墙的限制[J]. 数字通信世界 2017(08)
    • [2].分布式防火墙综述[J]. 福建电脑 2008(12)
    • [3].探析防火墙的现状与发展[J]. 信息与电脑(理论版) 2013(10)
    • [4].分布式防火墙在网络安全中的应用研究[J]. 网络与信息 2012(04)
    • [5].浅析传统防火墙的防护不足与发展趋势[J]. 电脑知识与技术 2012(18)
    • [6].ISA Server与传统防火墙比较的优势[J]. 信息系统工程 2008(05)
    • [7].在发展中完善下一代防火墙[J]. 计算机安全 2010(12)
    • [8].浅谈下一代防火墙及其应用[J]. 信息安全与技术 2012(11)
    • [9].浅析防火墙的现状和发展[J]. 科技信息 2009(28)
    • [10].探析下一代防火墙安全特征及发展趋势[J]. 信息与电脑(理论版) 2013(22)
    • [11].浅析分布式防火墙及其在军网安全中的应用[J]. 电脑知识与技术 2012(30)
    • [12].UTM越走越快[J]. 计算机安全 2010(08)
    • [13].论UTM安全设备在大企业中的未来[J]. 计算机与网络 2009(12)
    • [14].透过防火墙迷雾看清威胁形势[J]. 网络安全和信息化 2018(07)
    • [15].网络安全与防火墙技术发展研究[J]. 信息通信 2014(11)
    • [16].探讨防火墙技术发展趋势[J]. 信息系统工程 2014(01)
    • [17].解析如何评估并且部署Web应用防火墙[J]. 网络与信息 2009(08)
    • [18].多核防火墙浅析[J]. 网络安全技术与应用 2009(10)
    • [19].网络安全与防火墙技术发展探究[J]. 网络与信息 2008(03)
    • [20].GDATA让我们告别传统防火墙的烦扰[J]. 电脑迷 2012(16)
    • [21].下一代防火墙:四、用下一代防火墙解决问题[J]. 中国仪器仪表 2015(06)
    • [22].浅谈Internet防火墙技术[J]. 计算机光盘软件与应用 2012(04)
    • [23].防火墙的应用研究[J]. 中国商界(下半月) 2009(05)
    • [24].防火墙的现在与未来[J]. 硅谷 2013(01)
    • [25].传统防火墙厂商英普华的发展与挑战[J]. 信息安全与通信保密 2018(04)
    • [26].网神下一代极速防火墙:极致性能 防护核心[J]. 计算机安全 2014(08)
    • [27].防火墙在网络中的功能和作用[J]. 电脑知识与技术 2008(09)
    • [28].下一代防火墙(NGFW)特性浅析[J]. 网络安全技术与应用 2017(10)
    • [29].如何在SSH通道中隐藏OpenVPN流量[J]. 电脑知识与技术(经验技巧) 2016(06)
    • [30].浅谈下一代防火墙的发展趋势[J]. 网络与信息 2012(04)

    标签:;  ;  

    基于IPSec与防火墙协同技术的分布式防火墙的设计
    下载Doc文档

    猜你喜欢