防火墙技术在校园网的应用研究

防火墙技术在校园网的应用研究

论文摘要

高职院校校园网络安全建设是一项复杂的、庞大的系统工程。防火墙作为校园网与外部网的惟一出入口,是校园网络安全的关键环节,在提供有效的保障服务的同时,也时时刻刻面临着来自各方的威胁和攻击,而基于传统结构的防火墙系统存在着明显的不足,普遍存在“单点失效”问题以及无法阻止来自校园网内部的攻击等问题。目前业界针对防火墙“单点失效”的解决方法主要采取集群技术或分布式防火墙技术。集群技术已有比较成熟产品可供选择,但是费用投入也较高,且内部威胁依然存在。分布式防火墙技术代表防火墙技术新的发展趋势,有关的研究与应用较多,也有一些产品化的解决方案,但由于分布式防火墙的技术尚未成熟,且应用复杂、实施成本高,故推广难度大。论文就此问题开展相关的应用性研究工作,寻求一种有效的、合理的、经济可行的高校校园防火墙技术解决方案,以提高网络安全防范能力水平,构建更加安全可靠、多层次、全方位的校园网络安全体系。论文在研究防火墙的技术及发展趋势的基础上,着重研究高可用防火墙以及分布式防火墙系统的设计与实现的关键技术。根据高职院校校园网防火墙的可靠性、安全性、合理性、有效性及经济性等要求,提出了点面结合、新型的校园网防火墙改进方案,以解决“点单失效”问题。本论文所提出并实现的校园网防火墙系统改进方案,有一定的实用价值,可供相关院校在防火墙系统建设工作中借鉴,若经进一步的完善,则具有推广意义。论文的主要内容包括:1)研究了防火墙技术及发展状况,阐述了防火墙体系架构及工作原理。2)研究了校园网络安全问题及高职院校校园网的防火墙应用现状。3)针对传统的边界防火墙存在的不足,研究了应用Linux HA+Netfiltering部署边界防火墙的可行性问题,提高了边界防火墙的可靠性。4)研究分布式防火墙的原理及系统模型,阐述分布式防火墙实现技术的发展及应用情况,分析、研究了分布式主机防火墙的实现技术。5)研究单点失效问题,提出了点面结合、全方位的校园网防火墙“单点失效”问题的技术改进方案,设计并实现了基于Linux的HA边界防火墙与主机防火墙技术应用的有效改进,以弥补分布式防火墙和传统防火墙不能胜任的工作。

论文目录

  • 摘要
  • Abstract
  • 插图索引
  • 附表索引
  • 第1章 绪论
  • 1.1 论文研究的背景
  • 1.2 论文研究的意义和目的
  • 1.3 论文的主要工作
  • 1.4 论文的结构
  • 第2章 防火墙技术的发展与应用
  • 2.1 防火墙的概念
  • 2.1.1 防火墙的基本组成
  • 2.1.2 防火墙的五个基本特性
  • 2.1.3 防火墙基本体系结构
  • 2.1.4 防火墙设计的基本策略
  • 2.1.5 防火墙的功能
  • 2.1.6 防火墙产品
  • 2.1.7 防火墙的优点与不足
  • 2.2 防火墙技术及发展
  • 2.2.1 防火墙的主要技术
  • 2.2.2 防火墙技术发展进程
  • 2.2.3 国内防火墙技术研究与应用情况
  • 2.2.4 防火墙技术发展趋势
  • 2.3 分布式防火墙技术及发展
  • 2.3.1 分布式防火墙技术概述
  • 2.3.2 分布式防火墙的体系结构
  • 2.3.3 分布式防火墙的优点
  • 2.3.4 分布式防火墙的主要功能
  • 2.3.5 分布式防火墙技术研究情况
  • 2.4 讨论
  • 第3章 高职院校网防火墙应用问题及改进
  • 3.1 高校校园网络安全分析
  • 3.1.1 高校校园网网络安全面临的威胁
  • 3.1.2 高校校园网络安全的特点
  • 3.2 福建工程学院软件学院校园网简介及主要安全问题
  • 3.2.1 福建工程学院软件学院校园网简介
  • 3.2.2 校园网主要存在的问题
  • 3.3 防火墙单点失效问题分析
  • 3.4 改进方案
  • 3.4.1 校园网防火墙系统设计原则
  • 3.4.2 校园网防火墙系统需求分析
  • 3.4.3 校园网防火墙系统改进方案
  • 3.4.4 小结
  • 第4章 Linux HA 边界防火墙设计与实现
  • 4.1 Linux HA 边界防火墙的设计思路
  • 4.2 Linux HA 边界防火墙的相关技术分析
  • 4.2.1 防火墙HA 集群技术
  • 4.2.2 几种防火墙HA 集群技术的分析
  • 4.2.3 Linux 防火墙
  • 4.2.4 Linux Heartbeat
  • 4.3 基于Linux HA 边界防火墙的实现
  • 4.3.1 HA 集群工作原理
  • 4.3.2 HA 集群系统环境
  • 4.3.3 工作机配置说明
  • 4.3.4 安装Heartbeat
  • 4.3.5 配置Heartbeat 系统
  • 4.3.6 有关Linux Iptables 的配置
  • 4.3.7 启动heartbeat
  • 4.3.8 双机热备系统测试
  • 第5章 校园网分布式主机防火墙设计与实现
  • 5.1 校园主机服务器面临的安全问题分析
  • 5.2 几种分布式防火墙模型实例分析
  • 5.2.1 基于Keynote 的分布式防火墙模型
  • 5.2.2 基于Agent 的分布式防火墙模型
  • 5.2.3 基于Kerberos 认证的分布式防火墙模型
  • 5.2.4 基于IPSec 的分布式防火墙模型
  • 5.3 分布式主机防火墙
  • 5.3.1 分布式主机防火墙的概念
  • 5.3.2 分布式主机防火墙的基本功能
  • 5.3.3 分布式主机防火墙的特点
  • 5.3.4 分布式主机防火墙的安全策略
  • 5.3.5 分布式主机防火墙的实现技术及分析
  • 5.4 基于Linux Netfilter 的分布式主机防火墙的实现
  • 5.4.1 分布式主机防火墙系统实施方案
  • 5.4.2 基本功能
  • 5.4.3 Linux Iptables 规则设计与配置
  • 5.4.4 测试
  • 5.5 改进方案分析及讨论
  • 5.5.1 应用效果对比
  • 5.5.2 改进方案的优点
  • 5.5.3 改进方案存在的不足
  • 5.5.4 分布式防火墙几个值得商榷的问题
  • 5.6 小结
  • 结论与展望
  • 参考文献
  • 致谢
  • 附录 A 攻读硕士学位期间参与的科研活动
  • 相关论文文献

    • [1].分布式防火墙的研究与设计[J]. 中国有线电视 2018(09)
    • [2].嵌入分布式防火墙关键技术分析[J]. 电子制作 2015(10)
    • [3].浅析分布式防火墙技术的实际运用[J]. 网络安全技术与应用 2015(08)
    • [4].简论分布式防火墙[J]. 魅力中国 2009(14)
    • [5].基于入侵检测的分布式防火墙的应用研究[J]. 微电子学与计算机 2011(06)
    • [6].分布式防火墙策略异常检测与分析[J]. 计算机与数字工程 2011(11)
    • [7].分布式防火墙技术的分析与研究[J]. 软件导刊 2010(03)
    • [8].浅析分布式防火墙在实际中的应用[J]. 信息系统工程 2009(10)
    • [9].分布式防火墙的优化设计与实现[J]. 电脑与信息技术 2008(06)
    • [10].基于分布式防火墙技术的网络安全系统分析[J]. 信息与电脑(理论版) 2016(08)
    • [11].一种分布式防火墙规则冲突的检测算法[J]. 计算机测量与控制 2011(07)
    • [12].透析分布式防火墙架构[J]. 信息安全与技术 2010(07)
    • [13].嵌入式防火墙的研究[J]. 西南民族大学学报(自然科学版) 2009(03)
    • [14].论用分布式防火墙构造网络安全体系[J]. 教育现代化 2018(33)
    • [15].分布式防火墙系统在网络安全中的应用[J]. 郑州轻工业学院学报(自然科学版) 2008(03)
    • [16].网络安全分布式防火墙[J]. 黑龙江水利科技 2008(05)
    • [17].分布式防火墙策略融合分析系统研究[J]. 电信工程技术与标准化 2013(12)
    • [18].SOAP协议实现分布式防火墙策略分发的安全性研究[J]. 广东通信技术 2008(01)
    • [19].基于分布式防火墙日志的入侵检测[J]. 科技创新导报 2009(34)
    • [20].分布式防火墙技术在校园网中的应用[J]. 福建电脑 2009(02)
    • [21].基于XML的分布式防火墙异常规则发现算法[J]. 计算机应用与软件 2008(11)
    • [22].分布式防火墙的若干问题研究[J]. 计算机安全 2009(10)
    • [23].软件定义网络中基于流量管理的分布式防火墙策略[J]. 电子与信息学报 2019(01)
    • [24].Kerberos分布式防火墙技术研究[J]. 中国公共安全(学术版) 2009(03)
    • [25].防火墙技术探究[J]. 科技创新与应用 2013(34)
    • [26].DFW在网络安防规划中的应用[J]. 计算机光盘软件与应用 2013(17)
    • [27].分布式防火墙系统中主机防火墙的设计与实现[J]. 山西电子技术 2008(03)
    • [28].防火墙技术原理及安全性分析[J]. 电子制作 2013(17)
    • [29].分布式防火墙过滤规则的分类与异常检测[J]. 软件导刊 2008(02)
    • [30].入侵检测和分布式防火墙策略配置研究[J]. 电子技术与软件工程 2013(18)

    标签:;  ;  ;  

    防火墙技术在校园网的应用研究
    下载Doc文档

    猜你喜欢