基于netfilter%2fiptables防火墙的设计与实现

基于netfilter%2fiptables防火墙的设计与实现

ID:33909676

大小:2.15 MB

页数:78页

时间:2019-03-01

基于netfilter%2fiptables防火墙的设计与实现_第1页
基于netfilter%2fiptables防火墙的设计与实现_第2页
基于netfilter%2fiptables防火墙的设计与实现_第3页
基于netfilter%2fiptables防火墙的设计与实现_第4页
基于netfilter%2fiptables防火墙的设计与实现_第5页
资源描述:

《基于netfilter%2fiptables防火墙的设计与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、论文编号:密级:公珏安徽理工大学硕士学位论文基于netfilter/iptables防火墙的设计与实现作者姓名:王维剑专业名称:让篡扭廛旦笾苤研究方向:值。曼塞全导师姓名:.友竖进教援导师单位:塞邀理王太堂答辩委员会主席:扬国遗教援论文答辩日期:2012年6月1日安徽理工大学研究生处2012年6月10日A。issen砒i。ninc。瑚【puterapplicationstechnolog媳y删2堋㈣,t涮3㈣3860DesignandImplementationBasedonNetfilter/IptablesFirewallCandidate

2、:WangWeijianSupervisor:FangXianjinSchoolofComputerScienceandEngineeringAnHuiUniversityofScienceandTechnologyNo.168,ShungengRoad,Huainan,232001,P.R.CHINA之^§h、、●J、●‘j独创性声明本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地方以外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得塞徵堡王太堂或其他教育机构的学

3、位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意。学位论文作者签名:至红垒垒2日期:也年j月』乙日学位论文版权使用授权书本学位论文作者完全了解塞徼堡王太堂有保留、使用学位论文的规定,即:研究生在校攻读学位期间论文工作的知识产权单位属于皇邀堡王太堂。学校有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许论文被查阅和借阅。本人授权安徽理工大学可以将学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编学位论文。(保密的学位论文在解密后适用本授权书)学位

4、论文作者签名:王钌釜铋/签字日期:汐7蜱6月/阳导师签名:多\凌道签字日期:年月日、.、●j墨摘要摘要在网络信息技术高速发展的今天,网络安全问题越来越突出,防火墙技术日益受到人们关注。在一些信息敏感场所,为符合特定需求需要自行设计与开发防火墙系统。Linux操作系统提供了基于内核的Net-filter框架,具有通用性和可扩展性,使得开发人员可以结合网络的实际安全需求,设计并实现所需的防火墙系统。在Linux操作系统中,Netfilter提供了一个抽象、通用化的框架,该框架是系统内核的一部分,定义了一个子功能的实现,每个子功能的实现便是一个子系统

5、,例如包过滤子系统。Iptables作为防火墙工具用来指定Netfilter规则的用户工具,由于其功能强大、使用灵活,因而广泛流行使用于中小型企业的网络接入服务器。Linux防火墙虽然优越性显而易见,但也存在着系统庞大、使用复杂、维护困难的缺点,缺少简易的人性化管理工具。本文在深入分析国内外防火墙产品和技术存在问题的基础上,研究了Linux防火墙,设计并实现了防火墙系统。本文在分析防火墙技术的基础上,针对满足企业应用的防火墙进行了需求分析,并对防火墙系统进行研究、规划和总体设计,研究并设计了基于Linux新内核的防火墙,并且采取必要措施保证数据

6、传输的安全性。针对设计目标为中小企业应用的防火墙,专门设计了企业级防火墙管理模块,在操作管理上更方便。目志操作是所设计防火墙系统的重要模块之一,通过研究比较,采用将日志文件导入到MySQL数据库,然后再对数据进行数据挖掘,挖掘出有用的信息。该防火墙系统设计科学,界面美观大方,操作简单方便。系统测试证明,本防火墙系统达到了预期的设计目的。文中采用的设计方法、思路和算法对Linux的防火墙设计与实现有一定的参考价值。关键词:防火墙:Linux;iptables/neffilter;LAMP之、孽AbstractAbs仃actNowadays,the

7、networktechnologyisdevelopingrapidly,theissueofnetworksecurityhasbecomeincreasinglyprominent,peoplepaymoreandmoreattentiontofirewalltechnology.Itisnecessarytodesignanddevelopfirewallsystemforspecialrequirementsinthesensitivedepartment.Linuxoperatingsystemprovidesakernel—base

8、dNetfilterframeworl【,withtheversatilityandscalability,allowingdevelopersCan

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。