基于LINUX防火墙的入侵检测技术研究

来源 :华中师范大学 | 被引量 : 0次 | 上传用户:robinhin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息化和网络化是当今社会发展的大趋势,信息资源的深入开发利用和共享已得到迅速发展。但是,如何防止网络系统遭到未授权的非法入侵和破坏,如何保护机要、敏感数据不被窃取或非法复制,仍是网络安全中的重要问题。解决这类问题最重要的技术就是防火墙技术。 但是仅仅采用防火墙,并不能保证整个内部网络的安全,要想实现一个较为完整的网络安全方案,必须将入侵检测技术和防火墙技术相结合。本文重点阐述了入侵检测技术和防火墙技术,并以Linux防火墙为例,对Linux防火墙底层结构--Netfilter进行了详细分析。 目前,基于开放源代码的二次开发是计算机应用领域的热点之一,而除了企业级的防火墙产品外,有些用户使用的仍是自制或免费的防火墙。本论文在Linux防火墙的基础上,进行二次开发,提出了针对中小型用户的网络安全方案,其目的在于以保障网络的安全为前提,尽可能地降低各种费用。具体的研究内容包括: (1)深入研究了Netfilter结构,并利用iptables构建了具有DMZ的Linux防火墙。该防火墙具有包过滤和网络地址转换功能。 (2)实现了基于Linux防火墙的日志检测,具有常规检查和实时监测两种功能。 (3)实现了基于Web的防火墙配置与管理,便于远程操作,也使其更加适合中小型用户的管理员。 (4)设计和实现了基于Web的日志管理。
其他文献
飞行器再入大气层的过程中会出现一段时间内通讯中断的现象,其主要原因是飞行器表面所形成的等离子体层对电磁波的干扰,导致电磁波的损耗严重。本文从理论出发,通过对等离子体内
闪光灯泵浦的紫翠宝石激光器已经得到了很好的发展和广泛应用。但高效率的LD泵浦技术将成为未来实现激光器小型化、全固化的重要技术途径。因此,本文利用现有条件,探索了53
本文针对全极化SAR基本理论、全极化SAR图像分类和相干斑抑制进行了系统的研究和探索,并且提出了一些新的概念和方法改进。首先从雷达散射坐标系、极化基等概念出发,引出了全极
无线传感器网络由于其工作环境较为复杂,组成节点数量较多,单个节点体积较小,节点电池的更换较为困难。如何减少无线传感器网络中各个节点的能量消耗,延长无线传感器网络的生命周