基于Linux的IPv6防火墙测试工具的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:huan3036646
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPv6网络正以前所未有的速度在全球蔓延。众多由于起步晚而受制于美国的国家,纷纷投入IPv6的研究浪潮,并将此视为互联网重新洗牌后崛起的关键机会。中国在全球IPv6领域已经成为领先者之一,其标志是全球最大的纯IPv6网络CERNET2的建成。 NGI(Next Generation Internet)网络运营的成功既依赖于其覆盖面、成熟的管理和广泛的应用,也取决于用户对网络的信任度。没有相应的网络安全保证,用户就会在是否选择IPv6替代IPv4的问题上摇摆不定。研究IPv6网络安全技术,并开发相应产品,已经成为IPv6部署面临的迫切问题。 优秀的产品需要科学的测试来保证。本文从IPv6网络安全的需求出发,分析了适用于下一代网络环境的IPv6防火墙的可能形式,并通过开发防火墙的实际经验和对其未来走向的预测,设计并实现了一个IPv6防火墙测试系统。其核心功能包括:在缺乏相应网络环境的情况下,辅助防火墙类IPv6安全系统的开发和测试;避免使用协议支持落后且数据内容缺失的商业测试系统,同时大大降低了开发的成本;使针对IPv6安全隐患开发的特征处理能够易于验证。 针对以上分析,本文提出的测试工具被设计为一个运行于Linux内核之上,使用自带伪IPv6协议栈,以帧为处理单位优化速度,可实现百兆IPv6分组数据流量的系统。此外,商业测试系统由于加密算法出口限制,无法全面支持的IPsec协议,也在本系统中得到全面的支持。 最后,论文提供了若干使用本系统,对IPv6防火墙进行测试的案例分析,并给出了在已完成的IPv6防火墙中测试的结果。
其他文献
近年来,高速发展的计算机技术极大的促进了产品检测技术的进步,AOI(Automatic Optic Inspection,自动光学检测)是其中用途较广的技术之一。AOI系统采用机器视觉的手段,通过摄像机拍
随着互联网的发展,网络为人们提供了极大的便利。但由于构成Internet的TCP/IP协议本身缺乏安全性,提供一种开放式的环境,网络安全成为一个在开放式环境中必要的技术。网络安全包
近年来我国航天事业迅猛发展,航天测发任务也愈加呈现出高密度、高精度、高风险、协调指挥难度大等特点,这些新特点使得发射场需要面临更高的测发要求,即操作人员需要方便、
协同CAD作为CAD技术与CSCW技术的结合,可以有效地缩短产品开发周期,充分地利用异地资源,降低产品的设计成本,近年来这方面的研究工作正在不断深入。由于各个商品化CAD系统之间从
工作流管理是一个被业界广泛应用并迅速发展的技术,它的主要功能是使业务处理过程自动化,协调用户和各种应用程序的工作。随着计算机软硬件技术的发展,特别是Internet和Intra
秘密共享是现代密码学领域中一个非常重要的分支。而秘密图像共享技术是秘密共享在图像方面的拓展,利用该技术分享图像时,可以保证图像的安全性和完整性。目前,已有多种秘密图像
电信业发展迅速,用户对电信业务的需求发生很大变化,原有业务已远远不能满足需要,各电信运营商都希望能方便快捷地为用户提供新业务,竞争策略制高点集中在为客户提供各种新业务上
最优化方法对于解决生活中的问题有着重要的意义,也一直是众多专家学者研究的主题。比较于经典的进化算法和基于梯度特征的优化算法,群智能寻优算法表现出了良好得自组织性,
随着信息技术的迅速发展,XML正在各个领域被越来越广泛的应用,为了有效的管理这种半结构化的数据,XML数据库的概念被提出。根据XML:DB的定义,XML数据库可以分为XML本源数据库
随着计算机网络技术的发展和高校教务制度的改革,建立功能完善、性能良好的综合教务系统管理平台是高校管理工作不可缺少的一项重要工程。本文通过对高校教务管理系统现状及