家庭网络防火墙技术研究

家庭网络防火墙技术研究

论文摘要

随着数字化进程的日益加深,家电开始走向数字化、网络化,网络家电和家庭网络技术在家电上的应用与研究将是未来面临的一个崭新的课题。家庭网络技术的发展将为家庭生活注入新的活力,家庭上网己成为日常生活中的普遍现象。自然地,家庭网络安全也是一个不容忽视的问题。本文以家庭网络为背景,对利用较新的NAT和IPsec技术在家庭网络的边缘配置防火墙以保护家庭网络的安全问题进行了研究。 首先介绍了家庭网络及其特点,并结合家庭网络的特点对网络的安全问题进行了讨论,分析了如何保护网络系统中的软件、硬件及信息资源,使之免受偶然或恶意的破坏、篡改和泄露,保证网络系统正常运行而不中断等问题。随后,针对家庭网络防火墙进行了整体设计。 本文重点研究利用NAT和IPsec技术进行防火墙设计。不论是哪种类型的防火墙,其主要功能都是防止外部主机对内网中主机的非授权访问,而限制从外部网络到内部网络的连接是主要技术之一。利用NAT技术可以改变出站数据包的源IP地址,代之以防火墙的IP地址,使外部用户不能了解到真正的内部IP地址。使用NAT技术后,在网络内部各主机之间可以使用无效的IP地址进行通讯,在与外部Internet发生联系时内部主机的无效IP地址可以被转换为有效地址,这样可以节省有限的IP地址资源。当外网的主机要主动访问内网的主机时,不允许该连接的请求通过NAT,这样就起到了防火墙安全防护的作用。同时数据在Internet上传输过程中可能会被非法用户所监听,或对传输数据进行恶意修改使数据传输存在不安全问题,而IPsec协议正是解决IP通信安全的一个可行方案,它使用比较强的密码认证和加密算法来保护IP通信的完整性和保密性,并对数据包以传输模式或隧道模式进行重新封装,以保护数据在传输过程中不被修改,同时提供了数据源身份认证功能。 此外,本文也对防火墙中同时集成IPSec和NAT引起的兼容性问题进行了探讨,并提出了解决办法。实验表明了本文给出的方法和设计的合理性。

论文目录

  • 摘要
  • Abstract
  • 1 绪论
  • 1.1 家庭网络介绍
  • 1.1.1 家庭网络技术
  • 1.1.2 家庭网络的安全
  • 1.2 防火墙技术介绍
  • 1.2.1 防火墙的概念及分类
  • 1.2.2 防火墙的原理
  • 1.2.3 防火墙的发展趋势
  • 1.3 本文的研究背景
  • 2 家庭网络防火墙系统的整体设计
  • 2.1 系统结构设计
  • 2.2 系统设计环境介绍
  • 2.3 家庭网络防火墙的系统设计
  • 2.3.1 家庭网络防火墙系统的体系结构
  • 2.3.2 家庭网络防火墙系统的软件架构
  • 2.4 小结
  • 3 NAT模块的设计和实现
  • 3.1 NAT技术介绍
  • 3.1.1 典型的NAT技术
  • 3.1.2 其他NAT技术
  • 3.2 NAT的设计与实现
  • 3.2.1 NAT模块设计
  • 3.2.2 NAT表处理子模块设计
  • 3.2.3 TCP处理子模块的设计与实现
  • 3.2.4 UDP处理子模块的设计与实现
  • 3.2.5 ICMP处理子模块的设计与实现
  • 3.3 NAT技术的安全性分析
  • 3.4 小结
  • 4 IPSec模块的设计与实现
  • 4.1 IPSec技术介绍
  • 4.1.1 IPSec体系结构
  • 4.1.2 IPSec的工作模式
  • 4.1.3 IPSec中的协议
  • 4.1.4 IPSec的工作原理
  • 4.2 IPSec整体设计
  • 4.2.1 IPSec算法库
  • 4.2.2 包处理
  • 4.2.3 安全关联库
  • 4.3 安全关联库(SAD)的设计
  • 4.3.1 SAD的构建方式
  • 4.3.2 SAD数据结构设计
  • 4.4 包处理的设计与实现
  • 4.4.1 进入包处理
  • 4.4.2 外出包处理
  • 4.5 小结
  • 5 IPSec与NAT的兼容设计
  • 5.1 IPSec与NAT的关系
  • 5.1.1 NAT与AH
  • 5.1.2 检验和与NAT
  • 5.1.3 ESP
  • 5.2 IPSec与NAT的兼容设计
  • 5.3 小结
  • 6 结论
  • 参考文献
  • 在学研究成果
  • 致谢
  • 相关论文文献

    • [1].数据中心网络防火墙常见部署方式分析[J]. 通讯世界 2017(20)
    • [2].网络防火墙技术在计算机网络安全中的应用探析[J]. 电脑知识与技术 2015(22)
    • [3].网络防火墙新技术的发展与应用研究[J]. 信息安全与技术 2015(05)
    • [4].浅谈网络防火墙的应用[J]. 数码世界 2017(02)
    • [5].网络防火墙内部数据过滤保护算法[J]. 微电子学与计算机 2017(11)
    • [6].对主机的网络防火墙技术及实现方法的探讨[J]. 无线互联科技 2012(02)
    • [7].计算机网络防火墙的设置分析[J]. 中国新技术新产品 2012(18)
    • [8].公司网络防火墙技术的具体应用[J]. 电脑知识与技术 2012(30)
    • [9].有关计算机网络防火墙的设置分析[J]. 计算机光盘软件与应用 2012(19)
    • [10].浅析计算机网络防火墙的设置[J]. 价值工程 2011(03)
    • [11].网络防火墙安全技术[J]. 电脑编程技巧与维护 2011(12)
    • [12].浅谈网络防火墙安全技术[J]. 数字技术与应用 2011(05)
    • [13].网络防火墙技术在校园网中的应用[J]. 软件导刊 2010(05)
    • [14].网络防火墙技术分析与选择[J]. 网络安全技术与应用 2008(04)
    • [15].浅析如何构建物联网的网络防火墙安全体系架构[J]. 信息与电脑(理论版) 2015(19)
    • [16].计算机网络防火墙设置方法研究[J]. 软件导刊 2014(03)
    • [17].企业网络防火墙的安全与效能[J]. 硅谷 2012(20)
    • [18].某政府部门网络防火墙架设及实施分析[J]. 科技创新导报 2011(14)
    • [19].网络防火墙的合理应用之我见[J]. 职业 2010(26)
    • [20].网络防火墙技术研究[J]. 电脑知识与技术 2009(12)
    • [21].探析网络防火墙技术[J]. 才智 2009(12)
    • [22].美国会通过预算支持攻击中国网络防火墙研究[J]. 现代军事 2008(03)
    • [23].浅析网络防火墙技术[J]. 科技资讯 2008(16)
    • [24].试论计算机网络防火墙的设置[J]. 科技信息 2012(35)
    • [25].浅析金融业网络防火墙技术[J]. 华南金融电脑 2009(05)
    • [26].基于神经网络学习的网络防火墙拦截效能评估[J]. 信息技术 2019(07)
    • [27].计算机网络防火墙的安全设计与实现[J]. 电子设计工程 2016(22)
    • [28].关于计算机网络防火墙的安全设计与应用分析[J]. 科技与创新 2016(13)
    • [29].关于网络防火墙用户策略配置与用户管理融合的思考[J]. 现代物业(上旬刊) 2014(07)
    • [30].基于TCP/IP优化协议的网络防火墙研究[J]. 中国科技信息 2013(08)

    标签:;  ;  ;  

    家庭网络防火墙技术研究
    下载Doc文档

    猜你喜欢