防火墙过滤机制的研究

防火墙过滤机制的研究

论文摘要

随着计算机技术的发展和互联网的普及,网络安全成为每一个网络用户必须考虑的重要问题。一旦网络安全问题发生,通常会带来严重后果。作为网络安全技术之一的防火墙系统的建立,是信息安全建设的重要一环。本论文首先从现实着手,对网络中的安全情况进行分析,提出应用防火墙技术来解决这些安全问题。接着介绍目前的防火墙技术,分析讨论了包过滤型、应用网关型、代理服务型防火墙的技术,对它们的运行和实现加以研究。最后,着重于包过滤技术,针对近年来来自内部网络的攻击数量明显增加这一现状,结合计算机网络安全的本质与要求,对包过滤防火墙这一传统的防火墙体系结构进行了分析与改进,提出一种充分利用现有技术与实验条件的包过滤防火墙系统的设计方案,即在保留传统网络边界防火墙的同时,设计一种驻留在内部网络终端的主机防火墙,将防火墙延伸到内部网络的终端,从而有效防范来自网络内部的非法访问与恶意破坏。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 课题的研究现状
  • 1.3 本文的工作
  • 第二章 计算机网络安全概论
  • 2.1 网络安全的定义
  • 2.2 Internet 安全性问题
  • 2.2.1 Internet 安全现状
  • 2.2.2 网络安全的目标
  • 2.2.3 常见的网络攻击
  • 2.3 网络安全的保障
  • 2.3.1 网络安全技术
  • 2.3.2 网络安全技术分类及关系
  • 第三章 相关技术基础
  • 3.1 防火墙介绍
  • 3.1.1 包过滤型防火墙
  • 3.1.2 代理服务型防火墙
  • 3.1.3 状态检测型防火墙
  • 3.1.4 防火墙技术发展趋势
  • 3.2 主机防火墙
  • 3.2.1 主机防火墙的概念和原理
  • 3.2.2 主机防火墙的作用与缺陷
  • 3.2.3 主机防火墙安全策略
  • 3.3 TCP/IP 协议及其安全
  • 3.3.1 TCP/IP 的层和协议
  • 3.3.2 TCP 报文格式与标志
  • 3.3.3 TCP 连接的策略与维护
  • 第四章 包过滤防火墙基本设计
  • 4.1 包过滤的基本运行机制与特点
  • 4.2 包过滤的过滤方法
  • 4.2.1 包过滤的通用规则
  • 4.2.2 有状态包过滤
  • 4.3 包过滤的规则设计
  • 4.3.1 包过滤规则表
  • 4.3.2 规则的形式化设计
  • 4.3.3 本文设计的包过滤规则表
  • 4.4 Windows 平台下内核模式的数据包拦截技术
  • 4.5 TDI 层面的数据包拦截技术
  • 4.6 NDIS 层面拦截网络数据包
  • 4.6.1 NDIS HOOK
  • 4.6.2 NDIS 中间层驱动程序
  • 第五章 包过滤防火墙主要功能的实现与实验
  • 5.1 Windows 中的网络通讯结构
  • 5.2 防火墙的实现
  • 5.2.1 主程序的实现
  • 5.2.2 应用程序访问网络控制模块的实现
  • 5.2.3 网络数据包拦截过滤模块的实现
  • 5.3 界面效果与功能
  • 5.3.1 驻留主机防火墙部分
  • 5.3.2 防火墙管理主界面
  • 5.4 防火墙测试
  • 第六章 结论
  • 致谢
  • 参考文献
  • 相关论文文献

    • [1].主机防火墙软件系统开发与设计[J]. 软件导刊 2013(01)
    • [2].主机防火墙关键技术研究探析[J]. 企业研究 2010(18)
    • [3].基于堡垒主机防火墙的安全模型研究[J]. 网络安全技术与应用 2008(06)
    • [4].基于主机防火墙的漏洞整改方法研究[J]. 湖州师范学院学报 2017(S1)
    • [5].具有系统防御功能的新型主机防火墙系统设计[J]. 南阳师范学院学报 2011(12)
    • [6].基于双宿主主机防火墙的安全模型研究[J]. 网络安全技术与应用 2008(05)
    • [7].一种实现IPSec和主机防火墙的设计[J]. 计算机安全 2008(12)
    • [8].主机防火墙软件系统的开发与设计[J]. 中国新通信 2012(24)
    • [9].主机防火墙软件系统的开发与设计[J]. 煤炭技术 2012(04)
    • [10].基于MPI堡垒主机防火墙的可疑IP预警方法研究[J]. 牡丹江师范学院学报(自然科学版) 2020(02)
    • [11].短消息中心系统安全防护方案探讨[J]. 中国新通信 2016(20)
    • [12].分布式防火墙技术在校园网中的应用[J]. 福建电脑 2009(02)
    • [13].高安全性的802.1x认证系统的研究[J]. 西南师范大学学报(自然科学版) 2009(04)
    • [14].分布式防火墙及其在企业网络中的应用[J]. 计算机与网络 2011(14)
    • [15].基于GPRS(APN)网络通信多功能收费系统[J]. 农村电气化 2013(S1)
    • [16].基于DCFW18005多核防火墙的校园网络安全架构[J]. 无线互联科技 2015(15)
    • [17].网络安全分布式防火墙[J]. 黑龙江水利科技 2008(05)
    • [18].第五代防火墙——分布式防火墙[J]. 软件导刊 2009(08)
    • [19].局域网安全风险分析与防范[J]. 信息安全与通信保密 2010(06)
    • [20].论防火墙技术在网络安全应用中的现状[J]. 民营科技 2016(11)

    标签:;  ;  ;  

    防火墙过滤机制的研究
    下载Doc文档

    猜你喜欢