| 摘要 | 第1-9页 |
| ABSTRACT | 第9-10页 |
| 第1章 绪论 | 第10-18页 |
| ·网络安全概述 | 第10-12页 |
| ·Internet防火墙 | 第12-13页 |
| ·Internet防火墙与安全策略的关系 | 第12页 |
| ·防火墙的好处 | 第12-13页 |
| ·防火墙的作用 | 第13页 |
| ·防火墙的类型 | 第13-16页 |
| ·linux防火墙发展历史 | 第16-18页 |
| 第2章 包分类及状态检测 | 第18-22页 |
| ·包过滤使用的主要技术 | 第18-20页 |
| ·包过滤使用的主要技术 | 第18-20页 |
| ·包过滤技术的评判标准 | 第20页 |
| ·状态检测技术 | 第20-22页 |
| 第3章 linux2.6内核的net-filter架构 | 第22-33页 |
| ·Netfilter的框架 | 第22-24页 |
| ·netfilter的连接跟踪模块 | 第24-33页 |
| ·连接跟踪模块在net-filter中的位置 | 第24-26页 |
| ·连接建立的过程 | 第26-30页 |
| ·netfilter的连接状态 | 第30-33页 |
| 第4章 使用net-filter实现状态检测防火墙 | 第33-48页 |
| ·状态检测技术原理 | 第33-34页 |
| ·主要技术手段 | 第34-38页 |
| ·哈希表 | 第34-35页 |
| ·连接跟踪 | 第35页 |
| ·令牌桶算法控制流量 | 第35-36页 |
| ·子连接控制 | 第36-38页 |
| ·程序设计 | 第38-48页 |
| ·建立规则哈希链表 | 第39-40页 |
| ·使用连接跟踪表 | 第40-42页 |
| ·使用连接跟踪模块的私有数据(外带数据) | 第42-43页 |
| ·控制带子连接的数据率 | 第43页 |
| ·发送reset报文并删除连接 | 第43-45页 |
| ·注册HOOK点 | 第45页 |
| ·netlink socket进行配置 | 第45-46页 |
| ·日志功能的实现 | 第46-48页 |
| 第5章 状态检测防火墙效果验证 | 第48-50页 |
| ·实验环境 | 第48页 |
| ·测试步骤 | 第48-49页 |
| ·实验结果 | 第49-50页 |
| 结论 | 第50-52页 |
| 参考文献 | 第52-55页 |
| 致谢 | 第55-56页 |
| 学位论文评阅及答辩情况表 | 第56页 |