| 摘要 | 第1页 |
| 关键字 | 第5页 |
| Abstract | 第5页 |
| Key words | 第5-6页 |
| 第一章 绪论 | 第6-11页 |
| ·引言 | 第6页 |
| ·网络安全 | 第6-8页 |
| ·网络安全现状 | 第6-7页 |
| ·网络安全技术 | 第7页 |
| ·网络安全的特性 | 第7-8页 |
| ·防火墙发展历史与研究现状 | 第8-11页 |
| ·防火墙发展过程 | 第8-9页 |
| ·国内外防火墙技术现状 | 第9-11页 |
| 第二章 防火墙技术及其体系结构 | 第11-17页 |
| ·防火墙的功能 | 第11-13页 |
| ·防火墙的基本功能 | 第11-12页 |
| ·防火墙的高级功能 | 第12-13页 |
| ·防火墙技术分类及工作原理 | 第13-15页 |
| ·包过滤防火墙 | 第13页 |
| ·应用代理防火墙 | 第13-14页 |
| ·状态检测 | 第14-15页 |
| ·防火墙的局限性 | 第15-16页 |
| ·小结 | 第16-17页 |
| 第三章 netfilter性能分析 | 第17-27页 |
| ·linux简介 | 第17-19页 |
| ·Linux的发展 | 第17-18页 |
| ·Linux的发展历史 | 第18-19页 |
| ·linux防火墙发展历史 | 第19-20页 |
| ·基于Ipchains的防火墙 | 第20-21页 |
| ·概述 | 第20页 |
| ·Ipchains导致被抛弃的主要原因 | 第20-21页 |
| ·Netfilter的改进 | 第21-27页 |
| ·netfilter介绍 | 第21-22页 |
| ·iptables模块在netfilter框架上的部署 | 第22-23页 |
| ·连线跟踪与其他功能的关系 | 第23页 |
| ·iptables数据报过滤模块的分析 | 第23-24页 |
| ·Netfilter框架包含以下三部分 | 第24-25页 |
| ·Ipchains的功能框架与Netfilter的功能框架的比较 | 第25-26页 |
| ·Netfilter的配置工具Iptables | 第26-27页 |
| 第四章 规则正确性研究 | 第27-36页 |
| ·防火墙规则相关性分析 | 第27-30页 |
| ·规则之间的联系 | 第28-29页 |
| ·规则树表示法 | 第29-30页 |
| ·规则的正确性分析 | 第30-32页 |
| ·防火墙规则异常分类 | 第31-32页 |
| ·规则一致性 | 第32-35页 |
| ·一致性控制算法的设计 | 第33-35页 |
| ·小结 | 第35-36页 |
| 第五章 规则快速匹配算法 | 第36-42页 |
| ·基于哈希表规则匹配算法 | 第36-38页 |
| ·哈希算法 | 第36-37页 |
| ·哈希算法的性能分析 | 第37-38页 |
| ·基于索引匹配算法 | 第38-39页 |
| ·索引结构 | 第38-39页 |
| ·索引算法的性能分析 | 第39页 |
| ·基于二叉树规则匹配算法 | 第39-41页 |
| ·二叉树的结构 | 第39-40页 |
| ·二叉排序树上的查找递归算法 | 第40-41页 |
| ·算法分析 | 第41页 |
| ·性能比较 | 第41-42页 |
| 第六章 小结 | 第42-43页 |
| 致谢 | 第43-44页 |
| 参考文献 | 第44-47页 |
| 附录 | 第47-48页 |