排序方式: 共有19条查询结果,搜索用时 243 毫秒
1.
一种网络信息监管系统的设计与实现 总被引:2,自引:0,他引:2
基于Linux的Netfilter框架,根据特定的策略实现对网络数据的捕获或者封堵.系统主要由两部分组成:一个可加载的内核模块和一个用户空间的应用程序.分别采用netlink和内存映射技术实现核心态和用户态之间的命令传递和数据交互.可以利用该系统实现基于内容的网络过滤、深度数据包检测、或者采用特定模式匹配算法的入侵检测系统.最后,以封堵BitTorrent流量为例对系统进行测试,并取得了较好的实验结果. 相似文献
2.
张锦祥 《武汉大学学报(理学版)》2005,51(3):333-336
将Netfilter/Iptables作为一个嵌入式防火墙产品进行研究,提出了一种基于U盘的嵌入式防火墙的设计方法及其实现的技术.该防火墙基于x86硬件平台,将嵌入式系统软件全部集成在一个U盘中,并使防火墙能从U盘中启动.在设计中,该防火墙通过对Linux内核裁剪,实现了Linux系统通过USB端口中的U盘启动.同时,在系统中集成了嵌入式的Web服务器和用户的配置界面脚本程序,使用户通过Web界面对防火墙能方便地进行配置,实现其较好的实用价值。 相似文献
3.
4.
概述当前路由体系结构,提出其在实现Adhoc路由协议时所面临的基本问题,总结在Linux系统中实现Adhoc路由协议的设计原则,并提出一种解决方案。 相似文献
5.
近年来,空间网络协议大力发展,CCSDS空间网络协议体系已成为事实上的标准。基于跟踪与数据中继卫星系统(TDRSS)地面站中低速中继终端设备进行相应改造,增加网关路由板卡,加载CCSDS空间传输协议软件,将原来的中低速中继终端设备改造成带有路由网关功能的中低速中继终端设备。在此基础上,采用两台增加路由网关功能的中低速中继终端设备以及信道模拟器搭建天地网络演示验证系统,并分别对采用TCP协议和PEP增强协议作为传输层协议的HTTP应用进行了性能分析比对,证明PEP增强协议更能适应天地网络传输。 相似文献
6.
一般而言,要在Linux下开发防火墙的程序,需要对内核协议栈有深入的理解,并掌握内核协议栈代码的细节。这对普通开发者是非常有难度的。Netfilter是一个支持数据报过滤、数据报处理、NAT等功能的内核子系统框架。以Linux 2.6内核为基础。IP Queue机制是Linux内核在Netfilter框架的基础上提供的,是应用层上的机制,通过NetLink和内核进行交互,这使得开发一些用户态的防火墙应用成为可能。在此基础上,同时实现了一种基于Netfilter框架和IP Queue机制的轻量级防火墙。通过对比测试表明,由于设计清晰的模块架构、较强的可扩展性,本文实现的轻量级防火墙能够很好地达到实际要求,容易开发出更专业防火墙程序。 相似文献
7.
8.
在Linux系统下开发了一个基于Tor匿名系统的集成化匿名通信软件--终端匿名器,重点对匿名器的数据过滤模块进行介绍.由于Socks代理具有安全性高、控制灵活等优势,文中选择该技术作为数据过滤模块,实现了Http(S)代理与Socks代理问的相互转化.测试结果表明匿名器实现了用户身份信息的隐藏. 相似文献
9.
10.
目前的视频导播系统一般由视频处理装置和专用硬件切换矩阵构成,这种导播系统可靠性很差.为了解决此问题,提出了一种基于Linux的视频软导播系统的设计.该软件系统由内核层网络驱动、应用层的指挥控制界面以及内核层与应用层之间的通信三个主要部分构成.与硬件导播系统相比,软导播系统实现了硬件通用化、布线网络化,该方法已成功应用于车载指挥控制系统中. 相似文献