分布式防火墻的策略分發(fā)與執(zhí)行.pdf_第1頁
已閱讀1頁,還剩54頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、目前,中國存在著大量的中小型企業(yè)、實驗室等單位,這些機構內部拓撲簡單、通過網關上網,網絡中存在著Web服務器、FTP服務器等用于對外提供服務.這類網絡中可能有遠程用戶要求接入,對內部網資源進行存取,需要對不同的內部子網采用不同的訪問控制,這些需求都是針對網絡中的部分用戶進行的網絡安全管理,采用傳統(tǒng)的防火墻不能很好的達到要求.該文針對這種實際需求,將分布式防火墻技術應用于小型網絡環(huán)境中,利用其分布性特征來解決小型網絡條件下對特定服務的需求

2、,并實現(xiàn)了一個分布式防火墻的模型系統(tǒng).當前分布式防火墻的發(fā)展還不成熟,很多方向還沒有形成統(tǒng)一的解決方案,面對小型網絡用戶群的產品也比較少,采用分布式防火墻技術滿足這種需求具有良好的實用價值和應用前景.該文比較了傳統(tǒng)防火墻與分布式防火墻的優(yōu)缺點,對將分布式防火墻技術應用于小型混合網絡下存在的問題進行研究,設計并實現(xiàn)了一個Windows系統(tǒng)下的分布式防火墻原型系統(tǒng)HywaveGuard,并詳細闡述了實現(xiàn)其中策略分發(fā)與執(zhí)行機制采用的關鍵技術.

3、策略分發(fā)機制采用了一種"推"、"拉"式的策略分發(fā)協(xié)議,節(jié)點防火墻按照協(xié)議與策略控制中心建立連接,確認身份,采用加密通信"拉"回安全策略.而策略服務器更新策略之后,可直接"推"到網絡邊界進行執(zhí)行.策略執(zhí)行機制由網絡主機上的節(jié)點防火墻完成,節(jié)點防火墻可以與控制中心及其他節(jié)點防火墻通信,并接收控制中心的安全策略,將安全策略解析成規(guī)則后載入內核進行訪問控制,節(jié)點防火墻采用了多規(guī)則鏈的包過濾方法.分布式防火墻的分布性可以很好的滿足用戶對服務的特定

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論