版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、隨著互聯(lián)網(wǎng)的飛速發(fā)展,社會的信息化程度不斷提高,計算機網(wǎng)絡已經深入到社會的各個方面,帶來了巨大的經濟效益和社會效益,然而也帶來不可忽視的安全風險。防火墻作為一種安全有效的網(wǎng)絡安全機制,已經得到用戶的廣泛應用和認同,成為信息安全建設的重要一環(huán)。Linux作為一個廣泛使用且開放源碼的操作系統(tǒng),具有優(yōu)異的網(wǎng)絡性能,在其上布置防火墻有一個可靠的基石。特別是2.4版內核以后逐漸成熟和完善的Netfilter框架是一個非常優(yōu)秀的防火墻架構,其功能和
2、性能可與多數(shù)的商業(yè)防火墻產品媲美。因此,越來越多的人選擇Linux作為其防火墻開發(fā)平臺。 本文系統(tǒng)論述了防火墻技術的基本原理、發(fā)展歷史,結合源代碼分析了Linux內核防火墻Netfilter框架體系結構及其數(shù)據(jù)包過濾流程。在此基礎上,通過對當前防火墻技術發(fā)展趨勢的分析以及對應用的需求分析,通過定制的嵌入式Linux操作系統(tǒng),完成了基于Netfilter框架的防火墻設計與實現(xiàn)。在應用層上定義的各種新協(xié)議,很多都是基于可變端口的,有
3、些可以通過http端口80來傳輸數(shù)據(jù),傳統(tǒng)的包過濾防火墻無法識別。本文介紹了一種基于正則表達式匹配來檢查數(shù)據(jù)包內容的方法,配合iptables實現(xiàn)了應用層識別和過濾的功能。拒絕服務攻擊是近年來非常流行的網(wǎng)絡攻擊方式。它向服務器發(fā)送大量的帶有虛假地址的請求,致使服務器資源耗盡,無法響應其它的請求。作為最常用的安全產品,防火墻在設計之初并沒有考慮到針對拒絕服務攻擊的防護,由于部署在網(wǎng)絡入口位置,在某些情況下,防火墻甚至成為拒絕服務攻擊的目標
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- Linux下基于Netfilter自適應防火墻及入侵檢測技術研究.pdf
- Linux下基于netfilter的防火墻性能的分析和研究.pdf
- 基于LINUX防火墻的入侵檢測技術研究.pdf
- 基于Netfilter框架的審計監(jiān)測防火墻的研究與實現(xiàn).pdf
- 基于NETFILTER框架的內容過濾防火墻的研究與實現(xiàn).pdf
- 基于Linux防火墻技術的應用研究.pdf
- Linux內核中Netfilter-Iptables防火墻設置分析.pdf
- Linux內核下基于Netfilter的狀態(tài)檢測防火墻研究與實現(xiàn).pdf
- 基于Netfilter的IPv6防火墻研究.pdf
- 基于linux的防火墻設計
- 基于Netfilter框架的校驗字過濾防火墻的設計與實現(xiàn).pdf
- 基于Iptable和Netfilter的防火墻設計實現(xiàn).pdf
- 基于Netfilter的DDoS防火墻設計與實現(xiàn).pdf
- 防火墻技術研究
- 基于Linux防火墻的研究及日志分析.pdf
- 利用netfilter構建用戶態(tài)防火墻
- 基于linux防火墻的協(xié)議識別研究.pdf
- 基于學習的防火墻技術研究.pdf
- Linux防火墻的設計.pdf
- 基于Linux防火墻可控技術的研究與實現(xiàn).pdf
評論
0/150
提交評論