基于IPv4/IPv6双协议栈的联动防御系统研究与设计

来源 :苏州大学 | 被引量 : 0次 | 上传用户:wentoume
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前IPv4网络正面临着越来越多的问题,特别是地址空间缺乏以及网络安全缺陷等问题,在这种情况下新一代的IPv6网络成为了人们研究的重点。IPv4向IPv6的过渡不可能一蹴而就,在很长一段时间内两者会共存,不法分子很容易利用这种共存环境下的安全漏洞进行入侵破坏。本文研究的重点就是解决IPv4向IPv6过渡时期的网络安全防御问题。 本文工作的主要目标是设计并实现一种能够运行在IPv6/IPv4并存网络环境下的联动防御系统。本文所做的主要研究工作包括以下方面: (1)研究分析了IPv6下的安全机制以及IPv6对传统网络安全所带来的冲击,并对IPv6下特有的入侵的特点进行分析和总结,此外分析了防火墙与入侵检测系统在实际应用中的不足,阐述了实现联动防御系统的必要性、互补性和安全性。 (2)详细研究了IPv4与IPv6协议的特点,设计并实现了快速捕帧模块和双协议栈的解析模块。在此基础上,设计了IPv4和IPv6入侵检测规则的语法,同时实现了规则解析和规则匹配模块。 (3)对IPv6下的数据包分片机制、TCP流重组技术以及IPv6下的端口扫描原理进行详细研究,并在此基础上设计实现了IPv6下的分片重组预处理器、端口扫描预处理器和TCP流重组预处理器。 (4)针对当前常见的几种联动方式进行分析比较后,采用远程联动技术,并且采用了XML标记语言作为联动防御系统与防火墙进行通信的联动控制消息的标记语言,同时实现了联动防御系统端的查询报警日志模块、联动控制消息生成模块、联动控制消息发送模块和防火墙端的过滤规则联动处理模块。 (5)对本系统的功能模块进行了测试与分析。实验结果表明本系统具有可行性,并且在扩展性、稳定性方面具有一定的优势。
其他文献
Ad Hoc网络是由一组带无线收发装置的移动终端组成的一个多跳的临时性自治系统。由于它不依赖固定的基础通信设施,没有中心控制节点,抗毁性强,因此适用于许多网络布线存在困
随着互联网技术的快速发展,实时、交互、多种媒体形式的信息通信方式成为未来信息化发展的必然趋势,互联网络上的多媒体应用具有很好的发展前景。传统的音视频播放模式:看之
科学技术的发展使得教育可以从传统方式转变为电子化学习方式,从而满足人们各种学习的要求。由于教育资源的繁多,e-Learning系统通过本体和元数据对教育资源进行组织,提出了
随着网络信息技术的飞速发展,搜索引擎作为互联网上获取信息最重要的工具已在各个行业得到广泛应用。然而当今网络信息的增长速度已经远远超过搜索引擎的发展速度,搜索引擎的
随着网络飞速发展和所含信息规模的日益扩大,当前web中蕴含了大量的各种各样的数据,其中很大一部分是高质量的结构化信息。而这些信息大多被保存在web在线数据库中,用户只能
进化算法(EA)是以进化理论为基础的群体智能搜索算法,在解决多目标优化问题(MOPs)有明显的优势,已经成为多目标研究的热点。基于分解的多目标进化算法(MOEA/D)采用数学规划方法
基于断层图像、点云和多视角图像的三维重建已经成为计算机视觉领域三维重建的主要方法,但是无论采用哪种方法,重建后的曲面都会不可避免地出现噪声或者破损现象,影响后续工
无线传感器网络是由数量较多的传感器节点经由自组织的形式构建而成的一种网络,这些传感器节点具备感知、信息搜集、简单的数据处理以及传输数据的功能,节点之间可进行无线通
Ad hoc网络是由一系列可自由移动的节点所组成的多跳无线网络。Ad hoc网络的众多新特性使其安全问题较传统网络更为突出。密码技术是保障信息安全的主要手段,而密钥管理是密
针对晶体数据的边缘划分问题,引入同调论的思想,从机器学习角度给出了一种同调边缘学习算法。主要包括以下几方面内容:1给出了上同调边缘算法、胞腔同调边缘算法和正则胞腔同