基于增强型第二层隧道协议的隧道代理防火墙系统的研究

来源 :武汉理工大学 | 被引量 : 3次 | 上传用户:hades173053
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着下一代互联网(NGI)及高性能网络技术的发展,网络边界渐趋模糊。作为网络的“安全门户”,防火墙的作用与地位倍受关注。面对日益频繁的网络攻击行为,传统意义下的防火墙通常只能被动防御,往往导致网络安全防范的措施和效率受到影响。因此,将主动防御、深度防御等思想应用于防火墙的研究与设计具有重要意义。 目前,虚拟专用网(VPN)技术得到了广泛应用。防火墙的安全效率正在受到虚拟专用网的核心技术—隧道技术的影响。当隧道穿越防火墙时,就相当于在防火墙上“凿”出了一个“洞”。这对网络的安全有可能是灾难性的。因此,新一代防火墙应该具有对隧道及其相关技术进行监控和管理的能力。本文研究了防火墙技术、隧道技术、代理技术和基于角色的访问控制技术,重点研究了隧道代理防火墙技术,提出并设计了一个支持第二层隧道协议代理的防火墙系统。主要研究包括以下几个方面: (1) 提出了防火墙隧道代理区的概念,设计了隧道代理模型 本文提出了三种隧道代理(Tunnel Proxy)模型:自愿隧道代理模型、强制隧道代理模型和透明隧道代理模型。在提出对隧道生命周期进行管理的思路基础上,本文为防火墙增设了一个隧道代理区(Tunnel Proxy Zone,TPZ)。其基本工作原理是:所有的隧道请求都将被定向到隧道代理区,接受隧道代理系统的监督与审计。当隧道穿越防火墙时,隧道代理系统能对流经隧道的信息进行主动监控、审查和记录,并能够在需要时再现隧道的行为。为了提高防火墙的工作效率,被代理的隧道协议必须简洁、易实现。因此,本文重点研究了防火墙对第二层隧道协议(L2TP)的代理并以此实现了代理层次在OSI模型上的下移。 (2) 提出了增强第二层隧道协议安全性的方法 作为防火墙要代理的隧道协议,隧道协议自身应有较高的安全性。但L2TP存在较多的问题。本文列举了L2TP协议的安全隐患,分析了由RFC3193提出的安全解决方案存在的问题,提出并设计实现了一个与L2TP兼容、但安全性更高的增强型第二层隧道协议eL2TP(enhanced Layer Two
其他文献
在生命科学研究领域,实验动物和动物实验起着非常重要的作用,为了提高本科生动物实验技能的训练,以适应就业岗位的需要,结合澳大利亚高校教学方法,对吉林农业科技学院动物科
2016年12月25日,备受关注的《中华人民共和国中医药法》(简称《中医药法》)出台,这也是我国第一部全面、系统体现中医药特点的综合性法律。《中医药法》内容全面丰富,在具体制
作为解决大规模计算问题的重要手段,高性能计算机被越来越广泛地应用到科学与工程的各个领域。随着高性能计算技术的发展,高性能并行计算机的规模不断扩大,对系统性能的要求
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的:观察应用丙种球蛋白治疗小儿手足口病重症第2期(神经系统受累期)的临床效果。方法:对78例手足口病重症第2期(神经系统受累期)患儿的临床资料进行回顾性分析;按不同治疗
可信认证技术是现代信息安全的核心,当前两种主要的认证技术分别是PKI(Public Key Infrastructure,公钥基础设施)和IBE(Identity Based Encryption,基于身份加密)。可信认证
学前教育师范生过硬的从教能力是其胜任幼儿园岗位工作的重要考核指标。营口职业技术学院作为辽宁省教育厅认定的"省幼儿园园长教师"培训基地,为推进学前教育专业人才培养建
江苏福彩始终秉持“扶老、助残、救孤、济困”发行宗旨,高举公益旗帜,积极践行公益责任。近年来,陆续开展了“爱心助学”、“进社区爱心敬老”等一批品牌公益活动。“爱心助