摘要 | 第1-4页 |
Abstract | 第4-7页 |
第一章 绪论 | 第7-13页 |
·网络安全现状 | 第7页 |
·防火墙技术发展现状及趋势 | 第7-10页 |
·防火墙的发展现状 | 第7-9页 |
·防火墙的发展趋势 | 第9-10页 |
·Linux内核防火墙的发展 | 第10页 |
·课题背景与研究内容 | 第10-13页 |
·开发平台的背景 | 第10-11页 |
·课题研究目的及意义 | 第11-13页 |
第二章 Netfilter架构分析 | 第13-23页 |
·Netfilter/iptables框架概述 | 第13-15页 |
·Netfilter框架在内核网络结构中的位置 | 第14-15页 |
·Netfilter的主要函数和数据结构 | 第15-19页 |
·钩子和下挂函数 | 第15-16页 |
·Nf_hook_ops的数据结构 | 第16-18页 |
·HOOK注册函数 | 第18-19页 |
·卸载函数 | 第19页 |
·Netfilter的工作原理 | 第19-21页 |
·Netfilter过滤技术的实现 | 第21-23页 |
第三章 防火墙工具iptables的实现 | 第23-29页 |
·iptables简介 | 第23-24页 |
·iptables的运作原理 | 第24页 |
·iptables的实现命令 | 第24-26页 |
·iptables命令的实现过程 | 第26-29页 |
第四章 基于Linux下的智能过滤防火墙的设计与实现 | 第29-43页 |
·传统防火墙技术在内容安全方面的局限 | 第29-30页 |
·包过滤技术在内容安全方面的局限 | 第29页 |
·应用代理技术的局限 | 第29-30页 |
·智能防火墙的体系结构的设计 | 第30-34页 |
·防火墙的设计思路 | 第30页 |
·内容过滤和日志记录的解决方案 | 第30-33页 |
·智能防火墙的体系结构 | 第33-34页 |
·基本包过滤模块 | 第34-35页 |
·内容过滤模块 | 第35-40页 |
·内容过滤算法分析 | 第35-36页 |
·内容过滤模块的实现 | 第36-40页 |
·日志管理模块 | 第40-43页 |
·防火墙日志工具ULOG | 第40页 |
·ULOG命令说明 | 第40-41页 |
·日志管理模块的实现 | 第41-43页 |
第五章 防火墙测试 | 第43-51页 |
·试验环境搭建 | 第43-44页 |
·测试报告 | 第44-51页 |
·基本包过滤功能的测试 | 第44-45页 |
·内容过滤功能的测试与比较分析 | 第45-47页 |
·日志管理模块的测试 | 第47-51页 |
第六章 总结和发展展望 | 第51-53页 |
·总结 | 第51页 |
·防火墙技术发展展望 | 第51-53页 |
致谢 | 第53-55页 |
参考文献 | 第55-57页 |
附录A | 第57页 |