共查询到20条相似文献,搜索用时 15 毫秒
1.
基于Intel XScale IXP425处理器的嵌入式IPv6防火墙设计与实现 总被引:1,自引:0,他引:1
为解决防火墙对IPv6协议的兼容及对内部网络之间安全的保障问题。本文设计实现了基于Intel Xscale IXP425处理器的嵌入式IPv6防火墙。该防火墙能通过WEB实现远程管理.对IPv6网络包和IPv4网络包均可进行良好的过滤。防火墙能够判断出网络包的协议类型,分别加以处理,实行动态包过滤,并可以解决IPv6分片攻击问题。通过实际设定过滤规则,对防火墙在IPv6和IPv4下的工作情况进行测试,验证了防火墙的准确性和高效性。 相似文献
2.
3.
4.
随着网络的不断发展,IPv4协议已经不能满足网络的发展需要,将逐步被下一代网络(IPv6网络)所代替。IPv6协议相对于IPv4协议已经有很大的改变,对于原来IPv4网络下的各种防火墙是否还能适用于IPv6网络,是需要研究的问题。本文通过分析IPv4与IPv6的不同特性及防火墙的包过滤原理,针对于IPv6的移动性分析在IPv6的环境下防火墙如何通过包过滤技术进行通信。 相似文献
5.
李辉 《计算机光盘软件与应用》2010,(14)
本文介绍了IPV6协议族,分析了嵌入式防火墙研究现状和技术指标,研究了IPV6下嵌入式防火墙的硬件系统,并在此基础上设计了IPV6下嵌入式防火墙的硬件系统的总体框架、核心处理器、存储单元模块和以太网通信接口模块,并完成了IPV6下嵌入式防火墙的软件系统的实现. 相似文献
6.
7.
本文介绍了IPV6协议族,分析了嵌入式防火墙研究现状和技术指标,研究了并设计了IPV6下嵌入式防火墙的硬件系统,完成了防火墙的软件系统的实现。 相似文献
8.
邹莹 《数字社区&智能家居》2006,(8):97-97,208
针对频繁发生的“网络黑客”事件,创新地设计与实现了基于Linux主机的IPv6防火墙,主要论述了数据包捕获模块、数据处理模块、规则设置模块、数据库查询模块和流量统计模块的设计与实现。首先阐述了信息安全及防火墙的重要性,给出防火墙的概念和原理:然后分析基于Linu)(主机的IPv6防火墙系统总体设计思路.最后论述基于Linux主机的IPV6防火墙的设计与实现,并详述其具体实现的各个模块。 相似文献
9.
ip6tables防火墙在Linux 2.4内核中的不同位置定义了三种过滤表:INPUT,OUTPUT和FORWARD.这三种过滤链表控制到达防火墙所有的IP包.用户可在这三条过滤链表中配置不同的过滤规则(由规则条件和执行动作),当IP数据包到达相应的过滤链表时,系统便逐一检查此数据包是否满足过滤规则条件,当数据包满足某一规则条件时,系统便执行相应的动作(如丢掉此数据包).下面是ip6tables命令的各项参数及其含义.ip6tables配置命令的基本形式:ip6tables-[AD]chain-name rule-specification. 相似文献
10.
邹莹 《数字社区&智能家居》2006,(23)
针对频繁发生的“网络黑客”事件,创新地设计与实现了基于Linux主机的IPv6防火墙,主要论述了数据包捕获模块、数据处理模块、规则设置模块、数据库查询模块和流量统计模块的设计与实现。首先阐述了信息安全及防火墙的重要性,给出防火墙的概念和原理;然后分析基于Linux主机的IPV6防火墙系统总体设计思路,最后论述基于Linux主机的IPV6防火墙的设计与实现,并详述其具体实现的各个模块。 相似文献
11.
12.
13.
14.
移动IP作为网络层的移动解决方案,能够为移动节点在不同网络间移动提供不间断的网络连接。本文在深入分析移动IPv6协议的基础上,设计了一套移动IPv6的整体实现框架;同时针对嵌入式系统的特点,提出一种移动IPv6在嵌入式终端上的实现方案,并完成了一套实验系统。 相似文献
15.
提出了一种基于平台无关性的嵌入式IPv6协议栈,设计了相应的缓冲区管理机制,简化了IPv6模块中ICMPv6,邻居发现协议以及TCP模块,并对协议栈接口层和传输层作了相应的功能扩展。在ARM开发平台上对协议栈进行了测试,运行良好。 相似文献
16.
防火墙是最简单最有效的网络安全工具之一,而“流过滤”技术作为融合了状态检测包过滤技术和应用代理技术的优点,作为最新的防火墙技术越来越受关注;IPv6作为下一代的网络地址取代IPv4是必然的,所以对基于流过滤技术的IPv6防火墙的研究是又一个研究的热点。 相似文献
17.
基于IPv6的防火墙技术 总被引:3,自引:0,他引:3
针对传统的防火墙缺少认证和加密功能之缺点,本文提出了一种基于IPv6的防火墙技术。结合IPv6中的认证和加密功能,防火墙的安全性得到了极大的提高,防火墙系统的功能更加完善。 相似文献
18.
19.
IPv6协议取代IPv4已经成为趋势,IPv6对移动IP的具有更强的支持,但是现阶段防火墙存在无法正确处理移动IPv6数据包的问题.在分析移动IPv6的通信机制以及现阶段包过滤防火墙特性的基础上,针对移动节点在通信过程中位置变换的情况,分类探讨了移动IPv6的通信机制与现阶段防火墙过滤规则的各种冲突现象,总结了冲突的原因并提出了解决方案. 相似文献
20.
随着嵌入式技术和Internet技术的发展,越来越多的嵌入式设备通过TCP/IPv4协议栈接入到Internet上,使得IP地址空间危机更加严重。该文提出了一种基于平台无关性的嵌入式IPv6协议栈的实现方案,对IPv6、ICMPv6、邻居协议、TCP协议进行了裁剪,并进行的相关的测试。测试结果表明,该协议栈运行平稳,是一种将嵌入式设备接入Internet的可行方法。 相似文献