首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 218 毫秒
1.
为了保护和增强网络的安全,在网络中大都使用了防火墙。但随着Intemet的迅速发展以及信息流量的指数级的增加,使得保护网络安全的防火墙逐渐成为网络使用的瓶颈,并制约着网络的实际应用,以及影响网络的性能和扩展性。同时防火墙也可能成为整个网络系统的单一故障点,降低防火墙的可用性。防火墙集群技术就是解决并提高防火墙的可用性、处理能力和吞吐量的一种适用而有效的方案。结合应用实例,对防火墙集群的实现方案和过程进行了分析、探讨与研究。  相似文献   

2.
在黑客、网络病毒泛滥的今天,每一个上网且稍有网络知识的朋友,都知道为自己的系统安装一个病毒和网络防火墙,用以阻挡黑客、网络病毒的破坏。但是并不是安装了这些病毒和网络防火墙就可以高枕无忧,不说防火墙是否也有漏洞,就是每天成百上千的病毒变种,也是以让安装了防火墙的系统崩溃。  相似文献   

3.
传统防火墙是在单点将内网接入外网,它会因单点失效而成为网络的瓶颈,降低网络的可用性。防火墙集群能够提高防火墙的高可用性。文章阐述了防火墙集群的必要性和方式,提出了负载均衡算法的设计思路和方法,以及防火墙集群系统的容错方法。  相似文献   

4.
文章论述了网络防火墙安全技术的原理、分类及其功能,阐述了防火墙的选择标准,并从防火墙的部署原则论述了防火墙的应用。  相似文献   

5.
防火墙技术分析及其发展研究   总被引:1,自引:0,他引:1  
计算机网络技术的飞速发展使网络安全问题日益突出,而防火墙是应用最广泛的安全产品。本文阐述了网络防火墙的工作原理并对传统防火墙的利弊进行了对比分析,最后结合计算机科学其它领域的相关新技术,提出了3种新的防火墙技术,并展望了其发展前景。  相似文献   

6.
随着网络的应用日益广泛,在享受到网络无穷乐趣的同时,也受到网络安全性问题的困扰。现在网络安全性问题已受到极大的重视,而且已不是单单停留在信息安全性上,而是扩展到了路由安全性。防火墙作为网络的保护层,能较好地解决路由安全性问题,已成为网络安全专家的重点研究对象,并已应用到越来越多的网络中。本文主要讨论防火墙的基本体系结构、防火墙的类型以及三种防火墙的原型。  相似文献   

7.
当网络逐渐融入我们的工作和生活之后,为了保护计算机的安全,很多用户都安装了天网、Norton Internt Security之类的网络防火墙,而且将防火墙的安全等级设为最高。但是我们发现,有些用户在使用了网络防火墙之后,反而会遇上许多网络无法正常使用的情况。究其原因,这些故障既与黑  相似文献   

8.
随着计算机网络技术的迅猛发展和Interilet/Intranet用户数量的激增。以及新型网络服务的研究、实施和应用。计算机网络安全问题日益突出。使得计算机安全问题成为影响计算机互连网络进一步发展的一个重要因素。以往采用的安全保护中使用的最多的是传统的防火墙机制.可是随着网络技术的不断发展。传统的防火墙已经逐渐不能.满足安全的需要:本文针对传统防火墙所带来的问题。提出了一种基于Kerberos认证的分布式防火墙的新型体系结构,在保留传统防火墙优点的基础上.以Kerberos协议为主要基础,综合网络安全软件算法合理运用防火墙相关知识,实现内部网安全分布式防火墙系统,解决了传统防火墙的安全隐患。为众多内部网络用户的需要重点保护的网络资源提供一个可管理的、分布式的安全网络环境。  相似文献   

9.
太子  heiboy 《玩电脑》2004,(9):118-120
网络防火墙(软件防火墙和硬件防火墙)作为保护网络的重要的设施,已经被广泛应用。但防火墙真的就是万能的吗?此话差矣!防火墙也有并非万能的。下面我将分析哪些是防火墙不能抵挡的攻击,给广大网管员朋友提个醒,使用防火墙后有待加强的安全防范还有很多。  相似文献   

10.
传统防火墙通过保护网络入口点防止未授权的访问,这并不适用于CORBA在Internet上使用的IIOP协议,因此OMG提出CORBA防火墙安全性,旨在提供控制IIOP透过防火墙通信的标准方式,允许外部有控制地访问CORBA对象。文章介绍了CORBA分布式系统及防火墙,CORBA防火墙相对于传统防火墙的特殊问题,详细阐述了CORBA系统中的解决方案,对TCP防火墙、SOCKS防火墙,GIOP代理防火墙的运行机制进行了分析。  相似文献   

11.
网络安全与新型防火墙技术   总被引:11,自引:1,他引:10  
随着计算机网络的飞速发展,网络安全问题变是日益突出。文中从分析现行企业网的安全入手,剖析了常规网络防火墙系统的不足之处,探索性地提出了构筑安全、统一的网络防火墙系统的框架方案。  相似文献   

12.
随着网络安全问题日益严重,网络安全产品越来越受到人们的重视。防火墙作为最常用和使用量最大的网络安全产品,也受到广大用户和研发机构的青睐。详细论述了防火墙技术的原理、配置结构和发展趋势等内容,旨在为选择防火墙的用户提供一点借鉴。  相似文献   

13.
网络安全与防火墙   总被引:3,自引:0,他引:3  
随着网络应用的日益广泛,在享受到网络无穷乐趣的同时,也受到网络安全性问题的困扰。防火墙作为网络的保护层,能较好地解决路由器安全性问题,并越来越多地应用到网络中。主要论述了防火墙的基本体系结构、类型、实现方法及应用实例。  相似文献   

14.
随着计算机网络技术的迅猛发展和Internet/Intranet用户数量的激增,以及新型网络服务的研究、实施和应用,计算机网络安全问题日渐突出。防火墙是计算机网络安全的重要保障,对防火墙技术的研究与探讨有着重要的意义。本文介绍了Windows环境下防火墙的包过滤技术的实现方法。  相似文献   

15.
林永和 《微计算机信息》2006,22(18):105-107
IPv6是新一代的IP协议。它的提出解决了当今IP地址匮乏的问题,并引入了加密和认证机制,实现了基于网络层的身份认证,确保了数据包的完整性和机密性,因此,可以说IPv6实现了网络层安全。虽然IPv6有很好的安全功能,但它替代不了防火墙。目前的防火墙一般提供的都只是物理上的过滤形式,缺少认证和加密机制,如果在防火墙中加入认证和加密机制,那么防火墙功能将更加完善。  相似文献   

16.
传统的网络防火墙在技术使用上和功能设计上都存在着许多现实问题,新型的智能防火墙比传统的防火墙更聪明、更智能、更安全、效率更高,已经成为网络防火墙发展的必然趋势。  相似文献   

17.
With the development of the network, the problem of network security is becoming increasingly serious. The importance of a firewall as the "first portal" to network security is obvious. In order to cope with a complex network environment, the firewall must formulate a large number of targeted rules to help it implement network security policies. Based on the characteristics of the cloud environment, this paper makes in-depth research on network security protection technology, and studies the network firewall system. The system implements unified configuration of firewall policy rules on the cloud management end and delivers them to the physical server where the virtual machine is located. Aiming at the characteristics of virtual machines sharing network resources through kernel bridges, a network threat model for virtual machines in a cloud environment is proposed. Through analysis of network security threats, a packet filtering firewall scheme based on kernel bridges is determined. Various conflict relationships between rules are defined, and a conflict detection algorithm is designed. Based on this, a rule order adjustment algorithm that does not destroy the original semantics of the rule table is proposed. Starting from the matching probability of the rules, simple rules are separated from the default rules according to the firewall logs, the relationships between these rules and the original rules are analyzed, and the rules are merged into new rules to evaluate the impact of these rules on the performance of the firewall. New rules are added to the firewall rule base to achieve linear firewall optimization. It can be seen from the experimental results that the optimization strategy proposed in this paper can effectively reduce the average number of matching rules and improve the performance of the firewall.  相似文献   

18.
Intranet 最关键的一个特征就是安全性,随着Intranet 的快速发展及广泛应用,其安全性成为重点关注的问 题。本文分析传统防火墙的类型及存在的主要缺陷,介绍智能型防火墙日常工作原理、设计结构,提出基于智能型防火墙INTRANET下网络安全技术的实现方法,这种设计方案克服传统防火墙对没有列出的黑客攻击不予理睬等弊端,提高网络的安 全性和可靠性。  相似文献   

19.
随着网络的不断发展,IPv4协议已经不能满足网络的发展需要,将逐步被下一代网络(IPv6网络)所代替。IPv6协议相对于IPv4协议已经有很大的改变,对于原来IPv4网络下的各种防火墙是否还能适用于IPv6网络,是需要研究的问题。本文通过分析IPv4与IPv6的不同特性及防火墙的包过滤原理,针对于IPv6的移动性分析在IPv6的环境下防火墙如何通过包过滤技术进行通信。  相似文献   

20.
防火墙技术是网络安全领域的一项重要技术,该文针对当前校园网应用中所遇到的问题,提出了几种解决的方法,并重点阐述了防火墙技术及其在校园网络安全中的应用。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号