| 摘要 | 第1-4页 |
| Abstract | 第4-7页 |
| 第一章 绪论 | 第7-13页 |
| ·网络安全现状 | 第7页 |
| ·防火墙技术发展现状及趋势 | 第7-10页 |
| ·防火墙的发展现状 | 第7-9页 |
| ·防火墙的发展趋势 | 第9-10页 |
| ·Linux内核防火墙的发展 | 第10页 |
| ·课题背景与研究内容 | 第10-13页 |
| ·开发平台的背景 | 第10-11页 |
| ·课题研究目的及意义 | 第11-13页 |
| 第二章 Netfilter架构分析 | 第13-23页 |
| ·Netfilter/iptables框架概述 | 第13-15页 |
| ·Netfilter框架在内核网络结构中的位置 | 第14-15页 |
| ·Netfilter的主要函数和数据结构 | 第15-19页 |
| ·钩子和下挂函数 | 第15-16页 |
| ·Nf_hook_ops的数据结构 | 第16-18页 |
| ·HOOK注册函数 | 第18-19页 |
| ·卸载函数 | 第19页 |
| ·Netfilter的工作原理 | 第19-21页 |
| ·Netfilter过滤技术的实现 | 第21-23页 |
| 第三章 防火墙工具iptables的实现 | 第23-29页 |
| ·iptables简介 | 第23-24页 |
| ·iptables的运作原理 | 第24页 |
| ·iptables的实现命令 | 第24-26页 |
| ·iptables命令的实现过程 | 第26-29页 |
| 第四章 基于Linux下的智能过滤防火墙的设计与实现 | 第29-43页 |
| ·传统防火墙技术在内容安全方面的局限 | 第29-30页 |
| ·包过滤技术在内容安全方面的局限 | 第29页 |
| ·应用代理技术的局限 | 第29-30页 |
| ·智能防火墙的体系结构的设计 | 第30-34页 |
| ·防火墙的设计思路 | 第30页 |
| ·内容过滤和日志记录的解决方案 | 第30-33页 |
| ·智能防火墙的体系结构 | 第33-34页 |
| ·基本包过滤模块 | 第34-35页 |
| ·内容过滤模块 | 第35-40页 |
| ·内容过滤算法分析 | 第35-36页 |
| ·内容过滤模块的实现 | 第36-40页 |
| ·日志管理模块 | 第40-43页 |
| ·防火墙日志工具ULOG | 第40页 |
| ·ULOG命令说明 | 第40-41页 |
| ·日志管理模块的实现 | 第41-43页 |
| 第五章 防火墙测试 | 第43-51页 |
| ·试验环境搭建 | 第43-44页 |
| ·测试报告 | 第44-51页 |
| ·基本包过滤功能的测试 | 第44-45页 |
| ·内容过滤功能的测试与比较分析 | 第45-47页 |
| ·日志管理模块的测试 | 第47-51页 |
| 第六章 总结和发展展望 | 第51-53页 |
| ·总结 | 第51页 |
| ·防火墙技术发展展望 | 第51-53页 |
| 致谢 | 第53-55页 |
| 参考文献 | 第55-57页 |
| 附录A | 第57页 |