首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

GateGod防火墙系统中的状态包过滤和客户端配置管理程序的设计和实现

1 绪论第1-18页
   ·网络信息安全的现状第10页
   ·用户的安全要求第10-11页
   ·网络安全的技术手段和产品情况第11-15页
     ·主要技术手段第12-15页
     ·现有的产品情况第15页
   ·本文的工作第15-16页
   ·本文的内容安排第16-18页
2 防火墙的基本原理第18-28页
   ·防火墙的概念和工作原理第18页
   ·防火墙的功能第18-21页
   ·防火墙的基本策略第21页
   ·防火墙的基本技术第21-24页
     ·静态包过滤防火墙第21-22页
     ·状态监测防火墙第22-23页
     ·应用级网关防火墙第23-24页
     ·电路级网关防火墙第24页
   ·防火墙的体系结构第24-28页
     ·双宿/多宿主机模式(Dual-Homed/Multi-Homed Firewall)第25页
     ·屏蔽主机模式(Screened Firewall)第25-26页
     ·屏蔽子网模式(Screened Subnet mode)第26-28页
3 GATEGOD防火墙的总体设计第28-31页
   ·设计目标第28-29页
   ·系统基本结构第29-31页
4 GATEGOD防火墙的状态包过滤子系统的设计与实现第31-73页
   ·LINUX内核防火墙框架--NETFILTER的介绍第31-38页
     ·Netfilter框架概述第31页
     ·Netfilter框架描述第31-33页
     ·Netfilter框架的实现分析第33-38页
   ·利用NETFILTER框架开发自主的包过滤防火墙系统第38-46页
     ·开发的思想和原理第38-40页
     ·包过滤防火墙系统的基本构成第40-42页
     ·地址伪装和端口映射技术概述第42-46页
       ·地址伪装的工作原理第42-44页
       ·端口映射的工作原理第44-46页
   ·连接跟踪模块的设计与实现第46-52页
     ·状态包过滤的原理和实现原理第46-47页
     ·相关数据结构的描述第47-50页
     ·主要功能函数第50-52页
       ·tcp_pkt_to_tuple第50页
       ·tcp_inven_tuple第50-51页
       ·tcp_print_tuple第51页
       ·tcp_print_conntrack第51页
       ·tcp_packet第51-52页
       ·tcp_new第52页
   ·检查过滤模块的设计与实现第52-62页
     ·逻辑过滤规则表第52-53页
     ·内存过滤规则表第53-58页
     ·主要功能函数第58页
     ·结构sk_buff和结构device第58-59页
     ·函数check_input第59-60页
     ·函数check_output第60-61页
     ·函数check_forward第61页
     ·函数rule_match第61-62页
   ·地址伪装模块的设计与实现第62-68页
     ·地址伪装机制第62-63页
     ·地址伪装规则表第63-64页
     ·地址伪装动态对照表第64-66页
     ·主要功能函数第66-68页
   ·端口映射模块的设计与实现第68-73页
     ·逻辑端口映射规则第68-69页
     ·内存端口映射规则第69-71页
     ·主要功能函数第71-73页
5 GATEGOD防火墙的配置管理子系统客户端的设计与实现第73-120页
   ·设计目标及总体设计第73-74页
     ·设计目标第73页
     ·总体设计第73-74页
   ·GATEGOD配置系统客户端的框架第74-76页
     ·简介第74页
     ·总体结构第74-76页
   ·GATEGOD配置系统客户端的实现第76-120页
     ·程序主框架的实现第76-79页
       ·应用程序类的实现第76-77页
       ·主框架类的实现第77-79页
     ·通用通信模块的实现第79-82页
       ·Socket简介第79页
       ·程序实现第79-82页
     ·网络配置模块的实现第82-85页
       ·CConfigNetMethod类第83-84页
       ·CADSLConfDlg类第84-85页
     ·状态包过滤的查询配置模块的实现第85-93页
       ·CFilterFwdRule类第88-89页
       ·CFilterFwdRuleDlg类第89-91页
       ·CFilterFwdFormView类第91-93页
     ·地址伪装和端口映射的查询配置模块的实现第93-99页
       ·CSNATRule类第95-96页
       ·CSNATRuleDlg类第96-97页
       ·CSNATFormView类第97-99页
     ·入侵检测的配置管理模块的实现第99-106页
       ·CIdsVarFrm类第99-102页
       ·CIDSSetTimeDlg类第102-103页
       ·CIgnoreHostDlg类第103-105页
       ·CIDSBootDlg类第105-106页
     ·日志功能模块的实现第106-120页
       ·CLogLevelToName类第106-107页
       ·CPreLog类第107页
       ·CLogDownDlg类第107页
       ·CLogDownSocket类第107-111页
       ·日志数据库结构第111-113页
       ·CAVIDlg类第113-114页
       ·CDBClass类第114页
       ·CLogShowFrame类第114-116页
       ·CWaterMarkDlg类第116-120页
6 DOM盘上的MINILINUX的设计和实现第120-123页
   ·实现原理第120页
   ·MINILINUX的系统结构第120页
   ·实现环境第120-121页
   ·实现过程第121-123页
7 GATEGOD防火墙系统的特点和产品优势第123-124页
8 结束语第124-125页
参考文献第125-129页
附录1 作者研究生阶段科研经历第129-130页
附录2 作者研究生阶段论文发表情况第130-131页
独创性声明第131-132页
致谢第132页

论文共132页,点击 下载论文
上一篇:初探我国教师的职业定性
下一篇:人类基因的专利问题研究