基于安全扫描的主动式防火墙系统的研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:wuln2909
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
论文在混合型防火墙基础上重点进行了安全扫描器的研究与开发,并结合VPN技术和入侵检测技术,旨在构建具有主动防范能力的防火墙系统,并从提高性能出发,进一步将考虑将该系统固化成硬件,获得拥有独立知识产权的软硬件一体化的防火墙产品. 论文论述了主动式防火墙的体系结构框架,结合原型系统分别讨论了实现主动防御的两种支撑技术:安全扫描技术和入侵检测技术,并介绍了分布式防火墙的概念,对防火墙技术与VPN技术的结合进行了理论上的研究. 论文第一章介绍了论文研究的必要性和研究内容,第二章论述了主动式防火墙的体系结构和关键技术,第三、四章讨论了安全扫描技术及其系统实现,第五章介绍了入侵检测技术以及它在主动式防火墙中的地位,第六章对防火墙与VPN的结合做了研究,第七章阐述了临时访问端口表的实现,第八章对防火墙硬化做了展望,最后在第九章做了总结,并对目前的不足之处进行了分析,提出了初步的改进方案.
其他文献
论文从入侵检测技术的基本原理入手,讨论了它与防火墙系统的不同以及它们在网络安全防范中的互补关系,介绍了当前重要的网络安全攻击与防范技术,分析并研究了国际上几种代表
知识获取是一个与领域专家、专家系统建造者以及专家系统本身都密切相关的复杂问题,由于各方面的原因,至今仍然是一件相当困难的工作,被认为是专家系统建造中的一个“瓶颈”问题
在蓝牙测试实践一章中作者对自己从事的蓝牙测试工作进行了总结,着重阐述了蓝牙协议BB、L2CAP、GAP、SDP的一致性测试结构、测试结构中测试点的设置、测试案例所测试的功能、
该文通过对VR的理论研究,建立了以智能推理技术为基础的VR模型,并选择了专家系统实现模型中的智能推理技术.论文详细分析了VR中知识的类型、表示及获取,在此基础上建立了VR的
随着互联网的出现,产生了许多新的电信应用,多媒体通信也有了较大的发展,电信网、计算机网与电视网之间的三网融合也早已克服技术上的问题,而这3者之间的业务也随之互相渗透,随之
该文作者借鉴了许多国内外专家学者的理论和研究成果,从人类理解语言的根本出发,重视概念知识在文本分析过程中的作用,提出了一种基于特定领域的知识表示模型和文本分析方法.
连续属性的离散化是数据挖掘理论中重要的研究内容之一,有监督离散化没有考虑属性之间的相容性,对最终的效果造成一定的偏差,无监督离散化对分布不均匀以及含有噪声的数据集
本文提出了基于CORBA(公共对象请求代理体系结构)的分布式智能网(IN)体系结构,完成了呼叫控制层的设计,给出了该体系结构实现智能业务的流程。本文还完成了这种分布式智能网的
随着当今社会信息化程度的不断提高,多媒体技术已经成为当前科研和应用的一大热点,其中图像压缩技术则是多媒体领域的核心技术之一。由于当前对数字图像精度和清晰度的获得越来
VPN是Internet技术发展与商业需求共同促进的产物,用于在不安全的公用网络上建立虚拟的安全的专用网络。VPN是一种网络服务方式,并没有规定具体实现的方式。通常的实施方案是