摘要 | 第1-9页 |
ABSTRACT | 第9-10页 |
第1章 绪论 | 第10-18页 |
·网络安全概述 | 第10-12页 |
·Internet防火墙 | 第12-13页 |
·Internet防火墙与安全策略的关系 | 第12页 |
·防火墙的好处 | 第12-13页 |
·防火墙的作用 | 第13页 |
·防火墙的类型 | 第13-16页 |
·linux防火墙发展历史 | 第16-18页 |
第2章 包分类及状态检测 | 第18-22页 |
·包过滤使用的主要技术 | 第18-20页 |
·包过滤使用的主要技术 | 第18-20页 |
·包过滤技术的评判标准 | 第20页 |
·状态检测技术 | 第20-22页 |
第3章 linux2.6内核的net-filter架构 | 第22-33页 |
·Netfilter的框架 | 第22-24页 |
·netfilter的连接跟踪模块 | 第24-33页 |
·连接跟踪模块在net-filter中的位置 | 第24-26页 |
·连接建立的过程 | 第26-30页 |
·netfilter的连接状态 | 第30-33页 |
第4章 使用net-filter实现状态检测防火墙 | 第33-48页 |
·状态检测技术原理 | 第33-34页 |
·主要技术手段 | 第34-38页 |
·哈希表 | 第34-35页 |
·连接跟踪 | 第35页 |
·令牌桶算法控制流量 | 第35-36页 |
·子连接控制 | 第36-38页 |
·程序设计 | 第38-48页 |
·建立规则哈希链表 | 第39-40页 |
·使用连接跟踪表 | 第40-42页 |
·使用连接跟踪模块的私有数据(外带数据) | 第42-43页 |
·控制带子连接的数据率 | 第43页 |
·发送reset报文并删除连接 | 第43-45页 |
·注册HOOK点 | 第45页 |
·netlink socket进行配置 | 第45-46页 |
·日志功能的实现 | 第46-48页 |
第5章 状态检测防火墙效果验证 | 第48-50页 |
·实验环境 | 第48页 |
·测试步骤 | 第48-49页 |
·实验结果 | 第49-50页 |
结论 | 第50-52页 |
参考文献 | 第52-55页 |
致谢 | 第55-56页 |
学位论文评阅及答辩情况表 | 第56页 |