基于linux的包過濾防火墻設(shè)計(jì)與實(shí)現(xiàn).doc
約4頁DOC格式手機(jī)打開展開
基于linux的包過濾防火墻設(shè)計(jì)與實(shí)現(xiàn),基于linux的包過濾防火墻設(shè)計(jì)與實(shí)現(xiàn)頁數(shù) 4 字?jǐn)?shù)4142摘要:傳統(tǒng)的包過濾防火墻工作在網(wǎng)絡(luò)層和傳輸層,根據(jù)過濾規(guī)則判別的只有網(wǎng)絡(luò)層和傳輸層的有限信息,各種安全要求不可能充分滿足。這里,我們以linux為例,在對(duì)linux內(nèi)核網(wǎng)絡(luò)接口的分析基礎(chǔ)上,通過修改linux的內(nèi)核,實(shí)現(xiàn)了一個(gè)工作在數(shù)據(jù)鏈路層的透明包過濾防火墻...
內(nèi)容介紹
此文檔由會(huì)員 倫月 發(fā)布
基于Linux的包過濾防火墻設(shè)計(jì)與實(shí)現(xiàn)
頁數(shù) 4 字?jǐn)?shù)4142
摘 要:
傳統(tǒng)的包過濾防火墻工作在網(wǎng)絡(luò)層和傳輸層,根據(jù)過濾規(guī)則判別的只有網(wǎng)絡(luò)層和傳輸層的有限信息,各種安全要求不可能充分滿足。這里,我們以Linux為例,在對(duì)Linux內(nèi)核網(wǎng)絡(luò)接口的分析基礎(chǔ)上,通過修改Linux的內(nèi)核,實(shí)現(xiàn)了一個(gè)工作在數(shù)據(jù)鏈路層的透明包過濾防火墻。
關(guān)鍵詞:包過濾;防火墻;sk-buff;套接字
參考文獻(xiàn):
[1] Jos Vos, Willy Konijnenberg, “Linux firewall facilities for kernel-level packet screening”, The Netherlands NLUUG Spring Conference 1996
[2] D. P. Bovet and M. Cesati. 2001. “Understanding the Linux Kernel.” O’Reilly. ISBN 0-596-00002-02.
[3] James P. Anderson, Sheila Brand, Li Gong, Thomas Haiigh. September/October 1997“Firewalls:An Expert Roundtable” September/October 1997. IEEE Software Magazine Vol 14, No. 5: 60-66.
[4] 賈賀,張旭等,防火墻原理與實(shí)用技術(shù)
北京:電子工業(yè)出版社,2002.
[5] 王松,王剛等,防火墻技術(shù)探秘 北京:國防工業(yè)出版社,2002
頁數(shù) 4 字?jǐn)?shù)4142
摘 要:
傳統(tǒng)的包過濾防火墻工作在網(wǎng)絡(luò)層和傳輸層,根據(jù)過濾規(guī)則判別的只有網(wǎng)絡(luò)層和傳輸層的有限信息,各種安全要求不可能充分滿足。這里,我們以Linux為例,在對(duì)Linux內(nèi)核網(wǎng)絡(luò)接口的分析基礎(chǔ)上,通過修改Linux的內(nèi)核,實(shí)現(xiàn)了一個(gè)工作在數(shù)據(jù)鏈路層的透明包過濾防火墻。
關(guān)鍵詞:包過濾;防火墻;sk-buff;套接字
參考文獻(xiàn):
[1] Jos Vos, Willy Konijnenberg, “Linux firewall facilities for kernel-level packet screening”, The Netherlands NLUUG Spring Conference 1996
[2] D. P. Bovet and M. Cesati. 2001. “Understanding the Linux Kernel.” O’Reilly. ISBN 0-596-00002-02.
[3] James P. Anderson, Sheila Brand, Li Gong, Thomas Haiigh. September/October 1997“Firewalls:An Expert Roundtable” September/October 1997. IEEE Software Magazine Vol 14, No. 5: 60-66.
[4] 賈賀,張旭等,防火墻原理與實(shí)用技術(shù)
北京:電子工業(yè)出版社,2002.
[5] 王松,王剛等,防火墻技術(shù)探秘 北京:國防工業(yè)出版社,2002