研究生(外文):Ta-chung Yen
論文名稱(外文):A Study of Design and Analysis of Secure Network Firewall Systems
指導教授(外文):Ching-Chuan ChiangHsiang-jung Tsai
外文關鍵詞:firewallintrution detectionlog audit
The firewall is used as a filter which has function to screen each of packages based on the rule specified. Due to the security consideration, the firewall is supposed to pass the packets that are matched with access control rules only. However, most of the current firewalls still heavily rely on the effort from the administrator to configure the firewall system and the access control rules. It is also necessary to take lots of efforts for checking the suspicious log from the firewall. There are not many available tools that can be used to cross-check the access control rules and the firewall log instantly. This thesis proposes a framework of secure firewall system and the associated modules. We also design two methods that can be used to check the firewall rule and audit firewall log. The rule-check method provides an algorithm for checking the conflicted, redundant or invalid rules. The log-audit method is implemented according to the automata state translation concept. The final product can detect the activities from the network scanning and the denial of service attack. The advantage of this product is easily to configure the access control rules correctly for the firewall. It is also capable of detecting attacks from firewall log on-line. Finally, we design and code the programs to implement the proposed method on the intrusion detection.
誌謝 I
摘要 II
目錄 V
第一章 緒論 1
第一節 研究動機與背景 1
第二節 研究目的 3
第三節 研究範圍 4
第四節 研究方法及流程 5
第五節 論文架構 7
第二章 網路防火牆相關文獻探討 9
第一節 網路防火牆之現況 9
第二節 網路防火牆之技術 10
第三節 網路防火牆之架構 11
第四節 網路防火牆與安全政策 13
第五節 網路防火牆日誌 15
第三章 網路防火牆安全之探討 17
第一節 網路防火牆安全探討 17
第二節 網路防火牆技術與架構之安全分析 20
(一)網路防火牆技術安全分析 20
(二)網路防火牆架構安全分析: 22
第三節 網路防火牆安全政策探討 25
第四節 網路防火牆日誌探討 27
(一)線上分析: 27
(二)日誌關聯性分析: 27
(三)自動稽核: 28
(四)事件回饋及行動: 28
第四章 網路防火牆系統安全分析 29
第一節 系統架構分析 29
第二節 系統模組功能需求分析 31
(一)政策設定模組:(如圖4.4所示) 32
(二)屏蔽過濾模組:(如圖4.5所示) 34
(三)日誌檢視模組:(如圖4.6所示) 35
(四)入侵偵測模組:(如圖4.7所示) 36
(五)入侵反應模組:(如圖4.8所示) 38
(六)網路安全資料庫模組:(如圖4.9所示) 39
第三節 系統功能模組 40
(一)系統功能流程: 40
(二)模組功能演算法: 43
(1)政策檢視演算法 43
(2)有限狀態機分析演算法 48
第四節 整體設計分析實作考量 55
(一)網路政策: 55
(二)日誌的伺服器之安全: 56
第五章 網路防火牆安全系統實作 57
第一節 網路防火牆系統安全架構 57
第二節 模組功能設計 58
(一)政策設定設計 58
(1)網路防火牆設計政策介面 58
(2)政策檢視 59
(3)網路防火牆安全政策決策設計 64
(4)安全政策產生設計 64
(二)屏蔽過濾模組 64
(三)日誌檢視模組 65
(1)日誌分類設計: 65
(2)程式試探分析: 69
(3)有限狀態機分析: 70
(四)入侵反應模組 77
(1)入侵反應分類 77
(2)回饋及政策修訂設計 77
(3)入侵記錄及入侵警告 77
第三節 整體實作分析 78
(一)實作功能 78
(二)系統測試 82
(1)模擬測試一: 83
(2)模擬測試一: 84
(3)實況測試一: 86
(4)實況測試一: 87
第六章 結論 89
第一節 本研究貢獻 89
第二節 未來研究方向 90
參考文獻 91
中文部分 91
英文部分 92
自傳 98
