首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 31 毫秒
1.
针对IPv6的实施与应用以及IPv4向IPv6过渡时期的安全问题,本文设计一个基于Linux支持IPv4/IPv6双协议栈的防火墙系统。文中通过对过渡策略、IPv4/IPv6的数据报头格式、双协议栈的安全性和防火墙体系结构等方面的研究,提出了一个新的基于Linux的IPv4/IPv6双协议栈防火墙体系结构和具体实现。  相似文献   

2.
文中通过对过渡策略、IPv4/IPv6的数据报头格式、双协议栈的安全性和防火墙体系结构等方面的研究,提出了一个新的采用屏蔽主机体系结构、基于Linux的IPv4/IPv6双协议栈防火墙设计,同时提出了防火墙系统中采用的双协议栈系统结构设计。利用Linux下的Nettilter包过滤管理工具来实现系统中的包过滤路由器,并通过管理工具中iptables和ip6 tables模块对IPv4及IPv6访问控制列表进行的配置,来完成对双协议栈中现有的纯IPv4、纯IPv6数据包以及IPv4隧道分组(6 to4数据包)的访问控制。  相似文献   

3.
提出了一个新的采用屏蔽主机体系结构、基于Linux的Ipv4/IPv6双协议栈防火墙设计,同时提出了防火墙系统中采用的双协议栈系统结构设计。利用Linux下的Neffilter包过滤管理工具来实现系统中的包过滤路由器。最后利用NetIQ Chariot网络测试工具对系统在不同状态下的吞吐量进行测试。  相似文献   

4.
为了有效防御SYN Flood攻击,同时降低防火墙的压力,提出一种防火墙代理的防御SYN Flood攻击机制,并在Linux平台上通过增加防火墙过滤钩子块和修改服务器协议栈进行了实现.该机制是对SYN中继的改进,避免了防火墙与服务器之间的三次握手过程和修改TCP数据包的序列号及确认号的操作.实验结果表明,该机制能够大幅降低防火墙资源消耗,同时具有更好的防御效果.  相似文献   

5.
网络协议分层是被广泛接受的一个原则,TCP/IP协议栈是典型的分层协议。协议分层的原理从概念上比较容易理解,但是由于TCP/IP协议通常位于操作系统内核,因此分层协议的实际工作方式较难掌握。通过研究Linux内核对IP报文分段和重组的过程,在应用层定义一个分层协议,并在用户态下使用UDP套接字可以实现应用层消息的分段和重组。该模拟程序不仅清楚模拟了IP分段和重组过程的关键处理活动,而且直观给出分层协议的处理全过程。实践证明,该方法在计算机网络协议教学中具有良好的效果。  相似文献   

6.
基于μC/OS-Ⅱ系统的TCP/IP协议栈实现   总被引:1,自引:1,他引:0  
在嵌入式实时操作系统中引入TCP/IP协议栈,以支持嵌入式设备接入网络,成为嵌入式领域重要的研究方向。介绍了开源的μC/OS-Ⅱ实时操作系统结构和在STM32上的移植方法,研究了嵌入式TCP/IP协议栈结构及工作流程,并详细描述协议栈中ARP、IP和TCP这3种最重要协议在μC/OS-Ⅱ系统上的具体实现。  相似文献   

7.
在分析3W代理服务器和双协议栈主机工作原理的基础上,在Linux平台上用Berkeley Socket实现了一个与IP版本无关的3W代理服务器,同时该编程方法对开发兼容IPv4和IPv6的应用程序具有一定的借鉴和参考价值.  相似文献   

8.
针对原始Android蓝牙协议栈在功能移植上的不合理性,提出其体系架构改进思路。通过实例探讨原始Android蓝牙协议栈和改进的Android蓝牙协议栈的功能移植方法,并进行对比分析。结果表明,改进的Android蓝牙协议栈在功能移植上更具有效性和合理性。  相似文献   

9.
会话初始协议(SIP)是IETF提出的IP网络多媒体通信控制协议,是目前VoIP技术中被广泛接受的两种信令控制协议之一。本文在简述SIP协议栈的功能及其基本结构的基础上,提出了一种SIP协议栈模块化的设计与实现方案。  相似文献   

10.
网络防火墙的主要功能是实现内部网络和外部网络的访问控制策略,利用它既可以阻止非法的连接、通讯,也可以阻止外部的攻击.本文以设计高性能网络防火墙为背景,介绍了网络防火墙的工作原理、体系结构,并对网络防火墙的几种常见类型进行了结构与性能的比较,强调了一个高性能网络防火墙的设计在信息的加密技术和安全协议二方面的重要性.  相似文献   

11.
针对Android蓝牙协议栈BlueZ架构的不合理性,提出设计一种轻量化Android蓝牙协议栈.在不改变蓝牙基本协议的前提下,根据Android系统架构的特点,通过对协议栈分散代码的整合和对协议栈代码的裁剪,来达到系统更轻便、架构更合理、性能更优化的效果.最后,通过实验验证了新协议栈的可行性和有效性.  相似文献   

12.
对μC-TCP/IP协议栈的结构和移植的一般方法进行了介绍。μC-TCP/IP协议栈是作为操作系统的2个任务运行的,并且通过信号量实现任务间的同步,因此,在移植时需要移植2个任务和10个信号量。在此基础上。完成了μC-TCP/IP协议栈到基于μCOS-Ⅱ的LPC2210系统上的实现并进行了验证。实验证明。μC-TCP/IP协议栈是稳定高效的。  相似文献   

13.
嵌入式系统中TCP/IP协议栈的研究   总被引:3,自引:0,他引:3  
阐述了嵌入式系统中TCP/IP协议栈的基本思想,探讨了嵌入式TCP/IP协议栈的通讯模型、总体结构体系和协议工作的主要流程。  相似文献   

14.
对校园网IPV4向IPV6实现平滑过渡技术,包括双协议栈、隧道技术、协议翻译机制等进行了详细的原理分析,并举以实例分析其应用.  相似文献   

15.
RIP协议是距离矢量路由协议的典型代表,它的原理和实现比较简单,几乎所有有代表性的路由协议栈都会包含RIP协议.文章介绍了该协议从RIPV1到RIPng的演变过程.  相似文献   

16.
基于ZigBee技术构建无线传感器网络   总被引:4,自引:0,他引:4  
基于无线传感器网络和ZigBee协议特点分析了ZigBee协议栈的体系结构、无线传感器网络的组网原理、构建基于ZigBee技术的无线传感器网络的关键技术;采用模块化方法实现了ZigBee协议栈,并结合传感器技术、ZigBee技术、IEEE 802.15.4协议、路由协议设计系统架构、ZigBee无线技术组网及传输模式;重点探讨基于ZigBee技术无线传感器网络的构建与应用.  相似文献   

17.
对基于无线传感器网络的监控系统结构进行设计,分析了采用ZigBee协议栈的无线传感器网络监控系统在数据链路层和网络层的性能.通过网络仿真器NS-2进行仿真实验,结果表明:ZigBee协议栈具有简单、高效、低耗的优点.  相似文献   

18.
分析了NAT(网络地址转换)技术的工作原理、目的和安全性,通过对文件的操作来进行读取和接收用户所选择的服务协议类型,完成对远端WEB界面的防火墙及对NAT进行操纵和管理,给出一种基于WEB的防火墙和NAT的实现设计,最后给出了此方法的应用范围及改进方向。  相似文献   

19.
工作于应用层的代理防火墙可以针对应用协议对网络传输的内容进行监测分析。对Web服务系统流程以及HTTP协议进行分析,在Web服务器和客户端之间加入代理防火墙,防火墙获取服务器与客户端之间传输的数据,并对数据内容进行检查过滤,防止了非法内容的传输,并通过文件水印技术检测用户请求的文件是否被篡改,如果文件被篡改则将数据丢弃,再通过保存的原始文件将被篡改的文件恢复,保证用户访问到的都是正确的文件。  相似文献   

20.
文章分析了双协议栈的运行机制及工作过程及双栈通信系统客户端与服务器端模块的功能设计,并通过实例分析证明:添加IPv6通信功能模块并扩充顶层通信模块,可以实现双栈通信。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号