IPv6分布式防火墙原型系统

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:affairs365
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随互联网的迅速发展,网络安全已成为人们普遍关注的课题,网络安全技术越来越受到重视。作为网络安全的第一道防线,防火墙技术已经成为网络安全体系中一个最重要的环节。IPv6协议解决了IPv4地址危机,同时又引入一些新的安全特性,增强了协议本身的安全性,但是正是由于这些新的安全特性,IPv6下的相关安全技术呈现出新的挑战性。本文主要在IPv6环境下,对IPv6协议的攻击、防御进行深入研究,在此基础上提出一个可以确保网络层与应用层数据安全的IPv6攻击防御模型,并依托此模型设计并实现一个IPv6分布式防火墙原型系统,本文主要研究内容包括以下方面:   (1)深入分析IPv6协议,通过比较IPv4和IPv6异同点挖掘IPv6自身的协议漏洞并编写完成IPv6攻击代码。   (2)设计IPv6攻击防御模型。针对IPv6网络环境,该模型可以拦截典型网络攻击行为,有效阻断外网的入侵;对于非法的网页数据,可以做到及时、有效地拦截,全面阻断非法网页数据的传播,从而整体上确保了网络的安全性。   (3)设计并实现IPv6分布式防火墙原型系统。通过过滤规则的及时部署,该分布式原型系统能够达到良好的过滤效果:有效拦截IPv6典型攻击并过滤非法网页数据;系统的智能性,即主动渗透机制和对非法URL具有自主学习能力,确保IPv6整体网络应用层网页数据的安全性。   (4)深入分析和讨论实现原型系统所使用的理论技术,包括相关网络数据挖掘算法、EM聚类算法、Linux设备驱动、Linux Nefilter架构及其扩展、分词技术以及正则表达式等。   实验证明,本文提出的系统模型具有良好的结构,易于扩展。设计实现的IPv6分布式防火墙原型系统能够确保网络层和应用层数据的安全性。该系统能够部署在实际当中,保障IPv6网络环境的安全性。
其他文献
在电子商务大行其道的时代,人们需要的不再是简单的信息提供,而是有针对性的信息推荐。众多个性化推荐技术中协同过滤可谓一枝独秀,该算法引领了当今各大电子商务平台的推荐
无线传感器网络是多学科交叉的新兴前沿热点研究领域之一,它由大量具有特定功能的传感器节点通过无线多跳自组织的方式组织网络,相互传递信息,协同的完成特定功能的智能专用
图像在采集、获取以及传输的过程中,往往要受到噪声的污染,被噪声污染了的图像叫做含噪图像。噪声是影响图像质量的主要因素,对数字图像的后续处理影响较大,因此对图像噪声的
Web服务选择作为Web服务应用过程中的重要环节,其目标是为服务请求者提供最符合其需求的服务。随着网络上提供相同功能的Web服务数量的日益增多,基于功能性匹配的服务选择方
虚拟现实系统,计算机游戏技术等都离不开对光照效果的模拟,对光照模拟的深入研究综合体现了当代计算机图形学的发展水平,具有重要的理论和实践意义。然而,真实感光照模拟因在实时
学位
进入21世纪知识经济时代,数字化校园的概念逐步被广泛关注、认同:数字化校园以计算机技术和网络系统为依托,从环境(设备教室等)、资源(图书等)到活动(包括教学、办公、服务等)
近年来,电力企业在信息化建设方面迈出了可喜的步伐,大部分应用系统采用了大集中的服务器部署模式(服务器集中在省级公司)。毫无疑问,业务种类及并发用户数量的不断增长导致
无线传感器网络是新兴的下一代传感器网络,它有望建立起一种无处不在的网络,渗透到社会生活的方方面面,必将极大地影响或改变人们的工作生活方式。这种新的数据采集与处理技
信息系统的广泛使用及大量医疗数据的存储,使得数据的交换和整合越来越频繁,由于大量异构逻辑数据源的存在,数据挖掘和数据整合技术成为多应用系统整合的关键。本文对美国美中互
学位
问题解决是人类思维最常见的一种形式,是人类重要的高级智能活动之一。认知的信息加工理论认为,问题解决的过程,主要是对问题空间进行搜索的过程。然而,毫无目的盲目的搜索效率很
学位