基于嵌入式防火墙的改进研究

1匐化基于嵌入式防火墙的改进研究Basedonembeddedfrwa1iprvie1moemenestrearch唐乾林TANGJn1Q-nai(重庆电子工程职业学院计算机应用系,重庆413)031摘要:本文从传统边界防火墙系统进行了系统的研究的分析,从中发现不足及嵌入式防火墙产生的必要性进行了介绍,然后对原有嵌入式防火墙软硬件的局限性进行了研究,在最后提出了对其硬件及软件改进。关键词:传统边界防火墙;嵌入式防火墙:T95N1文献标识码:ADo.・98激S.090.013T)2i136I.n10—1421・(,90/s3:10—03(013下)07—091421)(—09300引言随着计算网络技术不断发展,其应用层次也逐步深入,应用领域不再是传统的小型业务系统,而是逐渐转向大型、关键性业务系统扩展。从单一的安全模式,所以无法为网络中的每台服务器定制相应的规则。5)效率低下。边界式防火墙的检查机制主要集中在网络边界处的单点上,从性能角度来看,由于网络自身的开放性、共享性和互联程度的不断扩大,网络安全问题也显得越来越重要。它很容易成为网络流量的一个限制。如果从网络的可达性来看,防火墙因其带宽的限制,所以不能保证所有请求都能及时响应。。6端到端加密。在网络上存在很多的外部网)代理,用户可以很容易的在他们位于组织网络内1传统边界防火墙的产生及不足传统的边界防火墙依赖于网络的拓扑结构,受控的登陆点“防火墙”网络分割成内部网络和将外部网络。由于防火墙不能过滤那些“形”的隐传输,因此它只能假定所有位于内部网络的主机是可信任的,而所有外部的主机都是不可信任的。部的主机和一台外部主机之间,建立一个端到端的加密通道。7旁点登陆。在现有技术条件下很容易建立一)个新的、未经授权的网络登陆点。各种各样的通道、无线连接、拨号接入的方法都允许个体绕过由传统这个模型在网络严格遵守限定的拓扑布局时工作得很好。但是随着网路连通性的扩展,如远程交换和VPN等,母模型面临着越来越大的挑战:防火墙设置的各种安全机制,建龙后门接入点。正是由于传统防火墙存在着诸多问题,所以1)网络结构限制。随看计算机网络应用的不断壮大,网络边界也渐渐的变成了逻辑边界,而物理边界也日渐模糊。相对的边界防火墙的应用受到了一定的结构性限制。近年来给网络带来了越来越严重的后果,因而急切的需要出现一种新的防火墙机制,在保留原有传统的防火墙优点的同时,解决问题,分布式防火墙正是在这一背景下提出的,其中基于硬件的防火墙我们乂称为嵌入式防火墙o2)内部安全隐患。从外部网络进入内部网络的数据都要被防火墙进行严格过滤和审查,但这不能保证内部网络用户之间的安全访问。相对来说,无法阻止源自于内部的攻击。2研究思路Ew-34Bx是根据“C模型”FSc40NI实现的嵌入式防火墙网卡。它BX处理器,在嵌入式操硬件部分实的硬件部分选用AM7DRTM软件部分移植了嵌入式作系统之上实现现的局限性,依3单点失系统不能很好的络)“。安全的重任,一旦个网络将全部暴露给攻击者。防火墙是针对全网络的安全制是遵收稿日期:21-0-2SC4O34u/SCO操作系统并了防火墙包过滤功能。但由于据硬件的条件选用的u/COS操作效”防火墙担负着整个内部网防火墙的配置出现问题,则整4)规则单一。一般来说传统定的,祖全网络中的主机都22作者简介:唐乾林(961,研究方向为计算机信息安全、网络013T7一),男,新疆吉木乃人,讲师,硕士编程、课程设计等。第3卷3第3期21-()[9I匐化造实现分布式防火墙对于防火墙策略统一制定、终端独立运行的要求,因此本文根据“C模型”的NI思想,在已有Ew—34Bx的基础上,对嵌入FSC40式防火墙的硬件和软件上进行了改进。以对进出主机的数据流进行严密的监控,从而保证了数据传输的安全性。但是由于底层硬件运行环境的限制,使得嵌入式操作系统的选取存在着很大的局限性,因而也就无法很好的在应用层实现嵌入式防火墙策略的部分过滤功能。EW-F¥C40的不足之处主要有以下两个方面:34B1硬)件部分,FSc40选Ew—34Bx理用AM7DMI内RT核SC40处34BX器。其3嵌入式防火墙整体结构嵌入式防

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?