首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

分布式防火墙技术研究及主机防火墙的设计与实现

目录第1-5页
摘要第5-6页
Abstract第6-7页
第一章 引言第7-14页
   ·防火墙现状研究第7-12页
     ·防火墙的基本概念及分类第7-8页
     ·边界防火墙的工作模型及存在的问题第8-9页
     ·分布式防火墙概念的提出第9-10页
     ·分布式防火墙的优点第10页
     ·分布式防火墙研究现状第10-12页
   ·本文研究的内容及意义第12-13页
   ·论文的组织结构第13-14页
第二章 分布式防火墙技术研究第14-27页
   ·分布式防火墙原理第14-16页
     ·分布式防火墙基本原理第14页
     ·分布式防火墙的本质特征第14-15页
     ·分布式防火墙的体系结构第15页
     ·分布式防火墙的运作机制第15-16页
       ·策略的制定和分发机制第15-16页
       ·日志的收集机制第16页
       ·策略实施机制第16页
       ·认证机制第16页
   ·分布式防火墙系统模型分析第16-22页
     ·基于Keynote的分布式防火墙模型第16-18页
     ·基于Agent的分布式防火墙模型第18-19页
     ·基于Kerberos认证的分布式防火墙模型第19-20页
     ·基于IPSec的分布式防火墙模型第20-21页
     ·对各种模型的分析总结第21-22页
   ·主机防火墙实现技术分析第22-26页
     ·主机防火墙的特点和功能第22-23页
     ·主机防火墙在设计和实现过程中遇到的主要问题第23-24页
     ·硬件实现的主机防火墙第24-25页
     ·软件实现的主机防火墙第25-26页
   ·小结第26-27页
第三章 主机防火墙设计第27-34页
   ·设计思想第27-30页
     ·提高主机防火墙自身抵御攻击的能力第27-28页
       ·将策略执行机制嵌入操作系统内核第27-28页
       ·对自身资源的安全监控第28页
     ·主机防火墙功能的扩展第28-30页
       ·对单机多用户的控制第28-29页
       ·细粒度的网络访问控制第29-30页
       ·策略制定的辅助机制第30页
   ·设计目标第30页
   ·总体设计及各模块功能第30-33页
     ·客户端代理组件第31-32页
       ·本地策略管理模块第31-32页
       ·日志管理模块第32页
       ·心跳序列发送模块第32页
     ·策略实施组件第32页
     ·安全监控组件第32-33页
   ·系统运行流程第33-34页
第四章 主机防火墙实现第34-53页
   ·客户端代理的实现第34-35页
     ·与管理中心的交互第34-35页
     ·与策略实施组件的交互第35页
     ·与安全监控组件的交互第35页
   ·策略实施组件的实现第35-49页
     ·Windows2000系统中网络数据包拦截技术分析第35-40页
       ·Windows2000系统网络堆栈体系结构第35-36页
       ·用户态下的数据包拦截技术第36-37页
       ·核心态下的数据包拦截技术第37-40页
       ·各种拦截技术的比较和应用第40页
     ·策略实施组件的详细设计第40-41页
     ·TDI-NDIS双层过滤第41-45页
       ·TDI过滤驱动的实现第42-44页
       ·NDIS-HOOK的实现第44-45页
     ·网络访问控制规则的形式化定义第45-46页
       ·形式化设计的意义第45页
       ·符号的定义第45-46页
       ·规则的形式语法第46页
     ·规则匹配及审计信息处理第46-49页
       ·NDIS层的规则匹配第46-48页
       ·TDI层的规则匹配第48-49页
       ·审计日志第49页
   ·安全监控组件的实现第49-53页
     ·Windows2000系统调用机制第50页
     ·对系统调用的拦截第50-51页
     ·对系统调用的安全监控第51-53页
第五章 总结第53-54页
   ·工作总结第53页
   ·进一步工作与展望第53-54页
致谢第54-55页
参考文献第55-56页

论文共56页,点击 下载论文
上一篇:基于GIS的公路辅助设计技术研究
下一篇:鸡志贺氏菌对β-内酰胺类的耐药机制初步研究