• <samp id="qa8cu"></samp>
      • <strike id="qa8cu"></strike>
        <samp id="qa8cu"><tbody id="qa8cu"></tbody></samp>
      • 論文格式
        電氣工程 會計論文 金融論文 國際貿易 財務管理 人力資源 輕化工程 德語論文 工程管理 文化產業管理 信息計算科學 電氣自動化 歷史論文
        機械設計 電子通信 英語論文 物流論文 電子商務 法律論文 工商管理 旅游管理 市場營銷 電視制片管理 材料科學工程 漢語言文學 免費獲取
        制藥工程 生物工程 包裝工程 模具設計 測控專業 工業工程 教育管理 行政管理 應用物理 電子信息工程 服裝設計工程 教育技術學 論文降重
        通信工程 電子機電 印刷工程 土木工程 交通工程 食品科學 藝術設計 新聞專業 信息管理 給水排水工程 化學工程工藝 推廣賺積分 付款方式
        • 首頁 |
        • 畢業論文 |
        • 論文格式 |
        • 個人簡歷 |
        • 工作總結 |
        • 入黨申請書 |
        • 求職信 |
        • 入團申請書 |
        • 工作計劃 |
        • 免費論文 |
        • 合作期刊 |
        • 論文同學網 |
        搜索 高級搜索

        當前位置:論文格式網 -> 畢業論文 -> 計算機論文
        畢業論文標題:

        基于linux包過濾防火墻的設計與實現

         本文ID:LWGSW103196 字數:10443,頁數:22 價格:收費積分/100
        掃一掃 掃一掃
        本站會員可自行下載: 

        論文字數:10443,頁數:22

        論文題目:基于LINUX包過濾防火墻的設計
        摘要
         本文首先介紹了網絡安全的基礎知識和TCP/IP協議的相關問題。然后深入研究了數據包在linux中的處理過程,掌握linux內核模塊的編寫和實現機制,以及內核空間和用戶空間的通信方法。研究了數據包捕捉和數據包過濾的原理。在此基礎上,設計并實現了基于數據包過濾的防火墻。該系統在網絡層使用nctfilter的hook捕獲并分析數據包,獲取數據包的基本信息,用來和過濾規則相比較,決定數據包是否允許通過。減少了系統消耗,提高了工作效率。而且通過檢查數據包的tep標記,實現了比較有用的入侵檢測功能,能夠檢測一些常見的網絡探測和網絡攻擊。防火墻過濾規則設置是使用用戶空間程序,利用nctlink套接口實現和內核空間的相互通信。另外,在用戶空間使用netlink套接口編寫了數據包的監視和分析程序,可以隨時對網絡進行觀測,通過從內核獲得的數據進行網絡狀況的分析,用來作為設定防火墻規則的依據。 最后,在真實網絡狀況下進行數據包封包測試,和網絡攻擊測試,測試結果表明該包過濾防火墻起到了很好的數據包阻擋效果,并能夠檢測一些常見的網絡攻擊。
         本文基本上實現了網絡防火墻的功能,并且可以在實際中進行應用。
        關鍵詞:網絡安全;網絡攻擊;防火墻;Netfilter;鉤子函數
        論文類型:軟件開發
         Title:       LINUX-based packet filtering firewall design

        Abstract
         Along with the advent of 21 century, the internet’s flying development brings us unimaginable advancement on life style and industry. It not only improves on our work efficiency, but also enriches peoples life. It’s becoming more and more important for us. Whereas internet’s development also brings us a progressively problem called the safety of network. In numerous of modes to keep away from network attacks, firewall depends on its logical price, strong applicability and wieldy handle win a lots of people’s favor. This thesis started with network safety, and discussed how to design a packet filtering firewall on Linux system.
         In content, this thesis includes six parts. At the chapter 1 of the thesis, it depicted and analyzed the actuality of network safety in China. At the next chapter it compared and analyzed four models of network attacks nowadays. On chapter 3, it introduced six models of firewall, afterward, it detailed introduced the elements of packet filtering firewall and analyzed its excellences and disadvantages. Chapter 4 is to introduce Linux kernel and Netfilter which is the basic on theoretic to design a packet filtering firewall on Linux system. And the chapter 5 is to introduce the processes of designing a firewall. Finally, it carried the summary of the whole thesis.

        KEY WORDS: The network safety; The network attacks; Firewall; Netfilter; Hook
        TYPE OF THESIS: Software Development

        目錄
        1 網絡安全的現狀 1
        2 防火墻概述 3
        2.1網絡防火墻的歷史 3
        2.2網絡防火墻的定義 3
        2.3防火墻的類型 4
        3 基于Linux個人防火墻總體設計 6
        4 基于Linux的數據包捕獲模塊結構與原理分析 8
        4.1 數據包捕獲模塊結構 8
        4.2數據包捕獲模塊原理分析 8
        4.3包過濾系統原理分析 10
        4.4 防火墻過濾表規則 11
        5 基于Linux的數據包捕獲模塊設計實現 14
        5.1 數據包捕獲模塊設計流程圖 14
        5.2 數據包捕獲模塊實現 14
        5.3 程序中用到的一些結構體解析 15
        6 小結 17
        致    謝 18
        參考文獻: 19


        相關論文
        本論文在計算機論文欄目,由論文格式網整理,轉載請注明來源www.donglienglish.cn,更多論文,請點論文格式范文查看
        上一篇:基于VC和SQL的物資倉庫管理系統的.. 下一篇:基于ASP+ACCESS的物資管理系統設計
        Tags: 【收藏】 【返回頂部】
        最新文章
        熱門文章
        計算機論文
        推薦文章

        本站部分文章來自網絡,如發現侵犯了您的權益,請聯系指出,本站及時確認刪除 E-mail:349991040@qq.com

        論文格式網(www.donglienglish.cn--論文格式網拼音首字母組合)提供計算機論文畢業論文格式,論文格式范文,畢業論文范文

        Copyright@ 2010-2018 LWGSW.com 論文格式網 版權所有 蜀ICP備09018832號

        感谢您访问我们的网站,您可能还对以下资源感兴趣:

        论文格式网:毕业论文格式范文
        <kbd id="gu22m"><tbody id="gu22m"></tbody></kbd>
        <ul id="gu22m"><pre id="gu22m"></pre></ul>
        <strike id="gu22m"></strike>
        <samp id="gu22m"><tbody id="gu22m"></tbody></samp>
        <kbd id="gu22m"><pre id="gu22m"></pre></kbd>