分布式防火墻原型及其通信安全研究.doc
分布式防火墻原型及其通信安全研究,摘 要隨著網(wǎng)絡的發(fā)展,網(wǎng)絡安全問題已經日益為各大企業(yè)和組織所重視。防火墻作為一種有效的方法被普遍使用。然而,以邊界防御為中心的傳統(tǒng)防火墻很難在安全性和網(wǎng)絡性能間取得平衡。為此,分布式防火墻的概念被提出,它從根本上解決了上述問題,實現(xiàn)了網(wǎng)絡的處處安全。本文首先介紹了防火墻技術的發(fā)展以及分布...
![](http://img.queshao.com/images/pcgzh.gif)
![](http://preview.queshao.com/tobuy/96936.gif)
內容介紹
此文檔由會員 反彈 發(fā)布分布式防火墻原型及其通信安全研究
摘 要
隨著網(wǎng)絡的發(fā)展,網(wǎng)絡安全問題已經日益為各大企業(yè)和組織所重視。防火墻作為一種有效的方法被普遍使用。然而,以邊界防御為中心的傳統(tǒng)防火墻很難在安全性和網(wǎng)絡性能間取得平衡。為此,分布式防火墻的概念被提出,它從根本上解決了上述問題,實現(xiàn)了網(wǎng)絡的處處安全。
本文首先介紹了防火墻技術的發(fā)展以及分布式防火墻體系;接著提出了一種分布式防火墻的原型架構;然后對系統(tǒng)的通信安全問題進行了探討,研究了如何在防火墻中引入IPSEC技術,以實現(xiàn)對VPN的支持。
關鍵詞:分布式防火墻,通信安全,VPN,加密,認證,Ipsec
RESERCH OF DISTRIBUTED FIREWALL
PROTOTYPE AND
THE SECURITY OF COMMUNICATIONS
ABSTRACT
With the development of the network, enterprises and organizes pay more attetion to the problem of network security. The traditional firewalls which centred with boudery recovery are harder than before to balance the perfomance and the security. Thus, a new idea-ditributed firewall is put forward. The distributed firewall solves the problems. It makes security everywhere.
This paper first introduces the development of firewall technique, and the distributed firewall system, secondly it gives a prototype of distributed firewall, then the security of communications is discussed, it probe into the application of IPSEC in the firewall to support the VPN.
KEY WORDS: distributed firewall, communication security, encrypt,authentication, ipsec, vpn
目 錄
摘 要 1
ABSTRACT 2
目 錄 3
第一章 前言 5
第二章 分布式防火墻技術 7
2.1 傳統(tǒng)防火墻技術的發(fā)展 7
2.1.1 包過濾技術 7
2.1.2 應用層網(wǎng)關技術 9
2.1.3 電路層網(wǎng)關技術 12
2.2 分布式防火墻技術 13
2.2.1 分布式防火墻的提出 13
2.2.2 什么是分布式防火墻 15
2.2.3 分布式防火墻的優(yōu)點和不足 16
2.3 防火墻技術發(fā)展動態(tài)和趨勢 17
第三章 分布式防火墻的一種實現(xiàn) 20
3.1 系統(tǒng)設計 20
3.1.1 行業(yè)需求分析 20
3.1.2 設計目標 23
3.1.3 系統(tǒng)方案設計 24
3.2 系統(tǒng)部件分析 26
3.2.1 邊界服務(bound server) 27
3.2.2 域服務(DManServer) 27
3.2.3主機代理(termagent) 28
3.3 系統(tǒng)運行描述 30
第四章 通信中的數(shù)據(jù)安全 31
4.1通信中的封包安全問題 31
4.1.1認證協(xié)議kerberos 31
4.1.2 加密技術 34
4.1.3 網(wǎng)繼密鑰交換協(xié)議ike 37
4.2 IPSEC介紹 38
4.2.1 互聯(lián)網(wǎng)協(xié)議的漏洞及IPSEC的提出 38
4.2.2 IPSEC概述 40
4.2.3 IPSEC協(xié)議組成 40
4.2.4 IPSEC原理 41
4.2.5 IPSEC的工作模式 42
第五章 IPSEC在分布式防火墻中的應用 46
5.1 應用IPSEC技術的必要性 46
5.1.1 對VPN網(wǎng)絡的支持 46
5.1.2 防火墻的完整性 48
5.2 IPSEC 的實現(xiàn)方案 48
5.2.1 IPSEC處理模塊方式 48
5.2.2 修改標準IP處理程序內核的方式 49
參考文獻 51
圖表目錄 52
致 謝 53