学位论文独创性声明 | 第1页 |
学位论文使用授权声明 | 第2-3页 |
摘要 | 第3-4页 |
ABSTRACT | 第4-8页 |
第一章 绪论 | 第8-12页 |
·研究背景 | 第8-9页 |
·研究现状与存在的问题 | 第9页 |
·论文内容与相关工作 | 第9-10页 |
·论文贡献 | 第10页 |
·论文结构 | 第10-12页 |
第二章 嵌入式VPN-防火墙的总体设计 | 第12-16页 |
·嵌入式VPN-防火墙的层次结构 | 第12页 |
·IPSECFW 的操作系统平台和硬件平台 | 第12-14页 |
·IPSECFW 的总体设计和系统模块划分 | 第14-16页 |
第三章 VPN-防火墙的一体化设计 | 第16-27页 |
·原LINUX 内核协议栈中防火墙和IPSEC 处理流程分析 | 第16-17页 |
·IPSEC V2 框架内VPN 与防火墙的联合设计 | 第17-21页 |
·LINUX 2.6.10 内核IPSEC 框架包过滤功能的分析 | 第21-23页 |
·IPSEC 框架防火墙包过滤功能的扩展设计 | 第23-27页 |
第四章 安全策略管理控制台的设计实现 | 第27-40页 |
·安全策略管理控制台的功能 | 第27页 |
·NETLINK 消息通信机制的研究 | 第27-31页 |
·策略管理模块的实现 | 第31-34页 |
·消息通信模块的设计实现 | 第34-40页 |
第五章 嵌入式安全网关开发环境的建立 | 第40-47页 |
·宿主机-目标板环境的建立 | 第40-41页 |
·交叉编译环境的建立 | 第41-47页 |
第六章 PPCBOOT 和LINUX 内核的移植 | 第47-61页 |
·FLASH 的组成和系统启动顺序 | 第47-49页 |
·PPCBOOT 的移植 | 第49-51页 |
·LINUX 2.6.10 内核的移植实现 | 第51-61页 |
第七章 嵌入式LINUX 安全网关的实现 | 第61-65页 |
·RAMDISK 文件系统的创建 | 第61-63页 |
·嵌入式LINUX 安全网关的实现 | 第63-65页 |
第八章 嵌入式安全网关原型系统的测试与分析 | 第65-72页 |
·测试环境 | 第65-66页 |
·IPSEC 框架下包过滤功能和VPN 的可用性测试 | 第66-69页 |
·嵌入式VPN 安全网关(网关1)的性能测试与分析 | 第69-71页 |
·结论 | 第71-72页 |
第九章 结束语 | 第72-74页 |
·论文总结 | 第72页 |
·发展方向及展望 | 第72-74页 |
附录一 管理控制平台的MAKEFILE | 第74-75页 |
附录二 GCC 和GLIBC 的PATCH | 第75-76页 |
附录三 修改后的SEND_FILTER_FRAME 函数 | 第76-78页 |
附录四 嵌入式开发板的RC.SH 文件 | 第78-79页 |
附录五 测试模块源代码和MAKEFILE 文件 | 第79-81页 |
附录六 测试脚本源代码 | 第81-82页 |
参考文献 | 第82-85页 |
作者在攻读硕士学位期间参加的科研项目 | 第85页 |
作者在攻读硕士学位期间公开发表的论文 | 第85-86页 |
致谢 | 第86-87页 |
中文详细摘要 | 第87-89页 |