第一章 绪论 | 第1-15页 |
1.1 论文背景 | 第10-11页 |
1.2 国内外研究现状 | 第11-12页 |
1.3 课题综述与论文主要工作 | 第12-13页 |
1.4 论文结构 | 第13-15页 |
第二章 嵌入式Linux防火墙与远程安全管理总体设计 | 第15-23页 |
2.1 嵌入式Linux防火墙的总体设计 | 第15-19页 |
2.1.1 嵌入式Linux防火墙的体系结构概述 | 第15-16页 |
2.1.2 嵌入式Linux防火墙系统硬件结构 | 第16页 |
2.1.3 Linux操作系统的配置与安全优化 | 第16-17页 |
2.1.4 增强的包过滤管理模块设计 | 第17页 |
2.1.5 流量统计与日志管理模块的设计 | 第17页 |
2.1.6 嵌入式Linux防火墙的安全策略 | 第17-18页 |
2.1.7 防火墙安全管理与用户界面的设计 | 第18-19页 |
2.2 防火墙服务管理系统 | 第19-23页 |
2.2.1 远程管理、配置体系的结构 | 第19页 |
2.2.2 远程服务管理系统设计 | 第19-20页 |
2.2.3 远程服务管理系统内部关系 | 第20-22页 |
2.2.4 嵌入式Linux系统平台的搭建 | 第22-23页 |
第三章 防火墙远程安全管理Web服务模块设计 | 第23-34页 |
3.1 Web服务模块设计的技术背景 | 第23-24页 |
3.2 防火墙远程安全管理中的Web服务模块设计 | 第24-34页 |
3.2.1 具体设计 | 第25-30页 |
3.2.2 httpsrv和mycgi中各主要功能函数设计 | 第30-34页 |
第四章 httpsrv安全增强设计 | 第34-43页 |
4.1 SSL/TLS协议 | 第34-38页 |
4.1.1 记录协议 | 第34-35页 |
4.1.2 SSL/TLS握手协议 | 第35-38页 |
4.2 httpsrv安全增强设计 | 第38-43页 |
4.2.1 SSL/TLS设计规划 | 第38-40页 |
4.2.2 SSL/TLS实现的具体设计 | 第40-43页 |
第五章 远程安全管理脚本设计与实现 | 第43-67页 |
5.1 远程安全管理脚本设计的技术背景 | 第43-45页 |
5.2 远程管理脚本的总体设计 | 第45-46页 |
5.3 安全过滤规则配置管理的具体设计 | 第46-63页 |
5.3.1 关于TCP协议过滤规则的配置 | 第47-51页 |
5.3.2 关于UDP协议过滤规则的配置 | 第51页 |
5.3.3 基于URL过滤规则的配置 | 第51-56页 |
5.3.4 关于P2P协议数据包的过滤规则配置 | 第56-58页 |
5.3.5 关于ICMP协议的有关规则的配置 | 第58-61页 |
5.3.6 地址转换规则的配置 | 第61-63页 |
5.4 防火墙本身及网络相关的远程管理 | 第63-64页 |
5.5 远程配置的查询和统计 | 第64-65页 |
5.6 远程管理防火墙中安全问题的考虑 | 第65-67页 |
5.6.1 整体安全措施 | 第65-66页 |
5.6.2 在CGI程序设计中注意的安全问题 | 第66-67页 |
第六章 基于Flash的嵌入式Linux防火墙自启动设计 | 第67-75页 |
6.1 需求分析 | 第67-69页 |
6.2 内核的定制 | 第69-70页 |
6.3 系统配置 | 第70-73页 |
6.3.1 初始化进程 | 第70-72页 |
6.3.2 fstab配置文件的分析与实现 | 第72-73页 |
6.4 创建bootloader | 第73-75页 |
第七章 原型系统测试 | 第75-79页 |
7.1 建立测试目标 | 第75页 |
7.2 搭建测试环境 | 第75-76页 |
7.3 测试项目 | 第76-77页 |
7.3.1 嵌入式系统平台、Web服务模块和SSL的测试 | 第76页 |
7.3.2 远程配置的测试 | 第76-77页 |
7.4 测试方法 | 第77-78页 |
7.5 结论 | 第78-79页 |
第八章 结束语 | 第79-81页 |
8.1 本论文所做工作的总结 | 第79-80页 |
8.2 进一步设计展望 | 第80-81页 |
8.2.1 如何兼容IPv6 | 第80页 |
8.2.2 嵌入式Linux防火墙实现中存在的问题及改进 | 第80-81页 |
参考文献 | 第81-83页 |
攻读学位期间发表论文 | 第83-84页 |
致谢 | 第84页 |