基于IPv6的网络安全机制及其应用研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:Robert_1967
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet在社会各个领域的不断推广,以及“网络黑客”事件的时有发生,使得“网络安全”正日益受到业界的关注和重视。造成Internet网络不安全局面的原因很多,网络攻击和非法入侵的手段也很多,但是究其根本原因,是缺乏一个能保证网络高度安全的防火墙。 Internet网络现在所采用的是IPv4协议,但由于IPv4协议存在着这样和那样的缺点,IPv6协议己经成为未来网络协议发展的必然趋势,这为设计防火墙系统提供了一个新思路,通过对网络安全的主要威胁因素和相应的攻击手段的探讨,分析了IPv6的安全性能与安全机制及这些威胁因素和攻击手段而采取的提高网络安全的安全措施和技术手段。在此基础上提出了一种基于Linux的防火墙和入侵检测技术(IDS)相结合来保证网络安全的解决方案,即在Linux系统下IPv6包过滤防火墙的设计与实现。 针对IPv6防火墙安全系统的总体设计和需求分析,对防火墙系统实现的原理和具体的实现过程进行了研究,提出了防火墙系统实现的总体结构,主要对数据包嗅探器(snifer)、数据分析处理、数据库操作、流量统计的结构与原理进行分析,重点论述了防火墙系统向IPv6移植的原理,并用C语言设计和实现了包过滤防火墙的数据包捕获模块、数据处理模块、规则设置模块、数据库查询模块和流量统计五个模块。实验验证了该防火墙在网络攻击的监测和告警方面有良好的效果。
其他文献
一个实时系统是指计算的正确性不仅取决于程序的逻辑正确性,也取决于结果产生的时间,如果系统的时间约束条件得不到满足,将会发生系统出错。实时系统有广泛的应用领域,包括多媒体
目前的科研和商用人脸识别系统能够在小规模人脸数据库、用户配合、摄像环境接近理想的情况下获得令人满意和满足一定实际生产要求的结果,但在更大规模人脸数据库、用户不配
本文基于对目前宽带接入网网管实现技术的研究,提出了采用TMN(电信管理网)体系结构和SNMP为接口的统一网管分层体系结构。整个结构从下到上依次为数据交换层、数据分析处理层
Petri网适合于网络环境下的信息处理系统的描述和建模。它的主要特性包括:并行、不确定性、异步及分步描述能力和分析能力。Petri网以其简洁、直观、潜在模拟能力强等特点被
TCP协议是固定网络上有效的端到端传输协议,它在应用于复杂多变的无线网络时性能却大大下降。这主要是由于TCP的错误控制机制不适用于无线网络。针对固定网络设计的标准TCP协
Robocup机器人足球系统是一个典型的多智能体系统,同时也是一个典型的多智能体协作与竞争系统,它为分布式人工智能的研究提供了一个标准的试验平台。多智能体学习与协作是当
随着Internet的迅猛发展,越来越多的应用基于网络展开,而作为网络上数据表示和交换的事实标准,XML也被这些应用大量使用。XML作为信息的载体在网络上的广泛应用带来了XML的安全
随着互联网的迅猛发展,网络的安全性问题愈来愈重要。目前解决网络安全问题的主要技术手段有口令认证、加密技术、安全审计和防火墙技术等,它们在防御网络入侵方面有一定的作
分类在数椐挖掘中是一项非常重要的任务,本文研究的是基于决策树的分类技术。与其他分类技术相比,决策树技术具有许多优点:决策树更易被用户理解;生成决策树的效率更高、更适
车载卫星定位系统,又称自动车辆定位系统,对它的研究起始于二十世纪七十年代。最初的应用是为了解决汽车文明带来的日益严重的城市交通问题。时至今日,车载卫星定位系统集合