摘要 | 第5-6页 |
ABSTRACT | 第6页 |
第一章 绪论 | 第9-12页 |
1.1 课题背景和意义 | 第9-10页 |
1.2 研究内容介绍 | 第10页 |
1.3 论文主要研究工作 | 第10-12页 |
第二章 网络安全及 LINUX 防火墙技术概述 | 第12-19页 |
2.1 网络安全概述 | 第12-13页 |
2.1.1 网络安全的概念及主要特征 | 第12页 |
2.1.2 网络安全的主要研究对象 | 第12-13页 |
2.1.3 网络安全措施 | 第13页 |
2.2 防火墙基础知识 | 第13-15页 |
2.2.1 防火墙的基本概念与基本功能 | 第13页 |
2.2.2 防火墙的基本类型 | 第13-15页 |
2.3 防火墙技术发展 | 第15-17页 |
2.3.1 防火墙技术的发展历程 | 第15-16页 |
2.3.2 国内外防火墙技术的发展现状 | 第16-17页 |
2.4 网络安全及防火墙技术的发展趋势 | 第17-18页 |
2.5 本章小结 | 第18-19页 |
第三章 基于 LINUX 防火墙系统总体设计 | 第19-30页 |
3.1 系统的总体方案设计 | 第19-22页 |
3.1.1 方案设计的指导思想与设计原则 | 第20页 |
3.1.2 系统的设计目标 | 第20-21页 |
3.1.3 防火墙的实现方式 | 第21-22页 |
3.1.4 防火墙设计的软硬件及测试环境 | 第22页 |
3.2 防火墙系统的结构组成 | 第22-25页 |
3.2.1 防火墙系统的结构 | 第22-23页 |
3.2.2 防火墙系统模块 | 第23-25页 |
3.3 防火墙系统模块主要功能 | 第25-27页 |
3.3.1 系统模块设计的基本思想 | 第26页 |
3.3.2 防火墙系统的软件设计 | 第26-27页 |
3.3.3 防火墙系统的硬件设计 | 第27页 |
3.4 身份认证模块设计 | 第27-28页 |
3.5 网络地址转换模块的设计 | 第28页 |
3.6 本章小结 | 第28-30页 |
第四章 基于 LINUX 防火墙的网络安全实现 | 第30-61页 |
4.1 链路层信息截取平台的实现 | 第30-33页 |
4.1.1 链路层信息截取的基本原理 | 第30-31页 |
4.1.2 LINUX 底层截取平台的配置 | 第31-33页 |
4.2 身份认证的访问与控制 | 第33-34页 |
4.2.1 身份认证模块的分析 | 第33页 |
4.2.2 基于认证访问控制的系统模块实现 | 第33-34页 |
4.3 包过滤、内容过滤及状态检测模块的实现 | 第34-44页 |
4.3.1 包过滤和内容过滤的基本原理 | 第34-35页 |
4.3.2 包过滤和内容过滤模块规则与算法 | 第35-40页 |
4.3.3 包过滤和内容过滤模块的实现 | 第40-44页 |
4.4 网络地址转换的实现 | 第44-50页 |
4.4.1 网络地址转换的基本原理 | 第44-45页 |
4.4.2 网络地址转换的实现 | 第45-50页 |
4.5 路由记录模块的设计实现 | 第50-51页 |
4.5.1 路由记录的原理 | 第50-51页 |
4.5.2 路由记录的实现过程 | 第51页 |
4.6 LINUX 的网络协议栈(TCP/IP)的实现 | 第51-54页 |
4.6.1 模块驱动方法 | 第52页 |
4.6.2 内核启动的驱动方法 | 第52-53页 |
4.6.3 网卡初始化函数分析 | 第53-54页 |
4.7 防火墙系统的测试与分析 | 第54-60页 |
4.7.1 对于防火墙系统的部分模块的测试 | 第55-58页 |
4.7.2 对于防火墙系统的攻击测试 | 第58-60页 |
4.7.3 测试结果的分析 | 第60页 |
4.8 本章小结 | 第60-61页 |
第五章 总结与展望 | 第61-63页 |
5.1 主要研究工作总结 | 第61-62页 |
5.2 网络安全与 LINUX 防火墙技术发展展望 | 第62-63页 |
参考文献 | 第63-65页 |
致谢 | 第65-66页 |
附件 | 第66页 |