999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Linux系統的防火墻研究與實現

2013-04-29 23:10:22王凱李繼民
科技創新與應用 2013年7期
關鍵詞:網絡安全

王凱 李繼民

摘要:為了避免基于Linux系統的計算機在網絡世界中受到惡意攻擊,本課題利用Linux內核提供的iptables模塊所提供的接口函數來設置對網絡數據包的控制,從而實現保護個人計算機的目的。

關鍵詞:Linux;防火墻;網絡安全

1 引言

防火墻作為互聯網絡中使用最廣泛的安全措施,伴隨著互聯網的快速發展而得到廣泛應用。Linux作為在全球范圍內得到廣泛接受和應用的開源操作系統,所提供的靈活性和可操作性為開發和配置防火墻以及按照特定網絡環境的要求構建防火墻提供了一個價格低廉、性能優良的平臺,日益獲得了眾多企業和個人用戶的廣泛接受。

本課題研究的是在Linux下實現自己的防火墻,以便對本地主機的網絡保護,屏蔽外界一些不必要的信息,如對外來IP地址的訪問加以限制。本軟件利用Linux內核提供的iptables模塊所提供的接口函數來設置對網絡數據包的控制策略。所有我們認為是有用的數據流都被在防火墻中顯式地“聲明”成合法的數據包,沒有被“聲明”的數據包默認是非法的,是要被防火墻軟件鎖在計算機外面的。另外本軟件還實現了文件系統實時監控,這個功能能夠實時地通知用戶哪些文件被改動了。

2 關鍵技術

2.1 iptables內核模塊

內建于Linux內核的iptables為我們建立自己的防火墻提供了技術上的保障。無論是為Linux服務器提供防火墻,還是為內部LAN提供防火墻/路由器,iptables都能夠提供強大的過濾能力。Linux具有任何希望構造防火墻的人所需要的靈活性和實力,而且它還獨具成本低廉的優點。

iptables在處理不同種類的數據包時使用不同的規則表。這些規則表由功能上相互獨立的表模塊來實現。三個主要的模塊是filter表,nat表和對數據包進行特殊處理的mangle表,而且這三個表模塊都有自己的擴展模塊,它們會在首次引用時被動態載入。

作為防火墻的管理程序,iptables為輸入輸出規則鏈建立單獨的數據包過濾規則以組成防火墻。定義防火墻規則的一個重要方面就是規則的定義順序。數據包過濾規則以它們的定義順序存儲在內核的輸入、輸出或轉發規則鏈中。單個規則被插入到鏈的開頭或結尾。本防火墻軟件采用的是加到鏈的結尾的。規則的定義順序就是它們加入到內核表中的順序。

在本軟件的實現過程中,所有過濾的條目使用的是數字服務端口號而不是它們的名稱。iptables支持符號化的服務端口名稱,之所以不使用符號名稱而使用數字是因為在Linux的不同版本中符號的名稱不太統一。在個人自定義的規則中可以使用符號名稱,但是防火墻就有可能在系統升級之后被攻破,因而使用端口號將更為可靠。而且,使用符號名稱可能引起防火墻規則的含糊性。

2.2 腳本解釋器——Shell

Shell是一個作為用戶與Linux系統間接口的程序,它允許用戶向操作系統輸入要執行的命令。本防火墻軟件作為Shell的腳本來實現,腳本名字為rc.firewall里面包含了許多的命令,這些命令都用Shell作為解釋器。

在Shell腳本中會設置一些變量,其中最重要的變量就是iptables本身的命令。因為將iptables命令作為變量非常重要,因此在這里必須明確的指出來。在一個防火墻腳本中含糊不清是絕對不允許的,在本軟件開發過程當中,表示iptables命令的變量是$IPT。出現$IPT時,就表示這是iptables命令。

腳本中以“#”開頭來調用Shell作為腳本的解釋程序。腳本中的第一行如下:#!/bin/sh

3 系統設計思路

3.1 功能介紹

3.1.1 對輸入數據的處理。本軟件對外界數據的訪問首先要到達輸入接口(即自擴展的INPUT內建規則鍵),當數據到達時,系統根據事先設定好的各條規則逐條進行對比,如果訪問信息符合規則鏈當中的任何一條則接受,否則拒絕。

3.1.2 對轉發數據的處理。由于本軟件作為個人電腦所用的防火墻軟件,并不是作為網絡結點服務器使用,故而所有涉及到轉發的入站數據包(即最終目的地址不是本機的數據包)一律采取丟棄策略。

3.1.3 對輸出數據的處理。本軟件對本地產生的出站數據包在發出前依據OUTPUT規則鏈定義了一系列的出站規則,這些規則指定了這些出站數據在出站前所做的修改,如屏蔽本地主機一些重要的信息等等。如果出站數據包非法則對其進行丟棄處理,而并不需要另行通知本機。

3.1.4 文件系統監控功能。任何一個Linux文件系統中的文件被修改時,本軟件都會通知給用戶,提醒用戶注意。

文件系統監控模塊的實現是從根目錄“/etc”開始進行掃描,這個掃描過程間隔10秒進行一次,過程中進行判斷是否為一個文件,如果不是文件而是目錄則往下進行掃描,如果是文件則對文件進行時間戳的操作。首先讀取當前的系統時間,然后再讀取文件的最后修改時間,而后再調用時間比對函數difftime()計算當前時間與最后修改時間的差值,用這個差值與掃描間隔時間10秒進行比較,如果小于10秒則說明該文件是在最近5秒內被修改過了,這時則通知給用戶有文件被修改。

3.2 系統活動圖

本軟件系統開始于用戶啟用防火墻,當用戶開啟了防火墻時,本軟件自動啟動數據流匹配模塊和文件系統監控模塊。當網絡數據交換中的數據包符合輸入輸出數據匹配規則時則允許該數據包的訪問,否則拒絕該數據包的訪問。而文件系統監控模塊則一直在后臺進行文件系統的描述工作,當發現有文件被修改時則通知給用戶。而數據流匹配模塊和文件系監控模塊的運行都終止于本軟件的關閉。系統的活動圖如圖1所示。

4 軟件運行效果

本軟件作為Shell的腳本存放在/etc/rc.d/下,shell作為本防火墻腳本的解釋器,用戶只需要到此路徑下找到防火墻軟件并使之啟動即可。啟動參數為start。軟件運行后用戶無需任何其它操作,在網絡上的數據流保護過程都是程序在后臺完成的,當有數據流通過或拒絕時不對用戶進行任何通知。如果用戶想知道網絡上的行為,可以到防火墻日志文件當中去查看,這個日志文件是Linux系統自行維護的,是Linux操作系統自帶的功能模塊,在開發本防火墻軟件時只需要鏈接上就可以了。

系統啟動、退出及文件系統監控提示信息如圖2所示。

5 結束語

本軟件作為單系統防火墻是防火墻結構中的“最小安全”形式,但“最小安全”形式并不是不安全,只是比擁有較多機器的更復雜的防火墻軟件稍差一些;如果要求更高的安全性,需要用戶付出更多的投入和關注。需要指出的是,擁有防火墻并不意味著完全的保護。安全是一個過程,簡單的電子郵件也是有可能帶來危害的。所以本軟件只是采取了大量措施來減少成功的入侵帶來的危害。

參考文獻

[1]W.Richard Stevens. UNIX 環境高級編程(第2版)[M].北京:人民郵電出版社,2006.5.

[2]Steve Suehring等. Linux防火墻[M].北京:機械工業出版社,2006.6.

[3]謝希仁.計算機網絡(第5版)[M].北京:電子工業出版社,2008.1.

作者簡介:王凱(1980-),女,遼寧建昌人,大連東軟信息學院計算機科學與技術系講師。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 亚洲第一黄色网址| 美女毛片在线| 在线观看免费黄色网址| 凹凸精品免费精品视频| 老司机午夜精品网站在线观看| 亚洲中文无码h在线观看| 精品少妇人妻无码久久| 亚洲一区二区成人| 国产精品v欧美| 青草娱乐极品免费视频| 成人av手机在线观看| 国产91精品最新在线播放| 免费不卡视频| 国产毛片一区| 国产aⅴ无码专区亚洲av综合网| 无码AV高清毛片中国一级毛片| 欧美成人精品一区二区| 国产精品福利一区二区久久| 国产女人水多毛片18| 亚洲av无码片一区二区三区| 国产精品成人久久| 国产欧美视频在线观看| 国产一级裸网站| 毛片大全免费观看| 激情亚洲天堂| 91国语视频| 蜜桃臀无码内射一区二区三区 | 午夜小视频在线| 欧美亚洲一区二区三区导航| 国内99精品激情视频精品| 午夜欧美理论2019理论| 欧美高清国产| 免费毛片全部不收费的| 亚洲精品国产成人7777| 99精品一区二区免费视频| 狠狠色综合久久狠狠色综合| 老司机久久精品视频| 国产成人精品日本亚洲| 久久永久免费人妻精品| 毛片在线播放a| 国内精品久久久久鸭| 精品成人一区二区三区电影 | 波多野结衣视频网站| 国产精品熟女亚洲AV麻豆| 国产精品私拍在线爆乳| 国产在线观看99| 毛片免费高清免费| 精品视频福利| 日韩精品免费一线在线观看| 无遮挡一级毛片呦女视频| 亚洲码一区二区三区| 日本午夜视频在线观看| 国产成人综合日韩精品无码首页 | 国产产在线精品亚洲aavv| 国内精品久久久久久久久久影视| 国产中文一区二区苍井空| 国产剧情国内精品原创| 日本一区中文字幕最新在线| 国产丝袜一区二区三区视频免下载| 18禁影院亚洲专区| 美女无遮挡免费网站| 无码精油按摩潮喷在线播放| 少妇极品熟妇人妻专区视频| h视频在线播放| 欧美五月婷婷| 人人91人人澡人人妻人人爽| 欧美综合成人| 欧美影院久久| 狼友视频一区二区三区| 在线观看视频99| 成年人视频一区二区| 香蕉eeww99国产在线观看| 亚洲国产日韩一区| 国产成人高清精品免费软件| 国产第八页| 亚洲天堂久久| 精品国产女同疯狂摩擦2| 日韩小视频在线观看| 免费国产高清精品一区在线| 99久久性生片| 午夜福利在线观看成人| 国产激情无码一区二区免费|