首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 21 毫秒
1.
1防火墙技术 防火墙技术也是目前网上使用较多的一项静态安全防范技术,它是一种被动式防御的访问控制技术,当前实现“防火墙”功能的主要技术有:数据包过滤,代理服务器(应用网关)、电路层网关等。 1)包过滤技术(Packet filtering) 它一般被用在路由器上,使得路由器能够根据特定的服务允许或拒绝进出网络的数据包或分组。包过滤路由器接收来自网络的数据包,再由路由器审查每个数据包并进行包过滤规则的匹配,从而控制进入内部网的数据包。包过滤规则是基于提供给IP转发过程的包头信息。包头信息中包括IP源地…  相似文献   

2.
基于数据包过滤和透明代理相结合的防网络攻击   总被引:3,自引:1,他引:2  
提出基于Linux平台用数据包过滤与透明代理相结合防网络攻击的解决方案,对其中的关键技术进行了探讨,提出了一种完整的技术路线。给出一个三级防御模型,在网络层通过数据包过滤模块对IP欺骗进行过滤,在电路网关一级内网主机与外网主机通过透明连接,在应用网关级一级控制和监测外网提供的服务。包过滤模块通过Linux内核的Netfilter模块实现,电路级网关模块通过透明代理实现,应用级网关模块通过面向对象、事件驱动和模块化的代理应用程序实现,通过脚本语言易于制定代理策略,全面分析复杂的协议。  相似文献   

3.
IP路由原理     
曲荣欣 《软件世界》2001,(5):157-158
IP(Internet Protocol)协议是 TCP/ IP协议族中两个最主要的协议之一。IP协议是以信息包为基础的协议,与IP协议配套使用的还有三个协议: 地址解析协议 ARP(AddressResilution Protocol) 逆地址解析协议RARP(Reverse Address ResolutionProtocol) “Internrt控制报文协议ICMP(Internet Control MessageProtocol) IP协议通过计算机网络交换数据,处理寻址、分割、拼接及协议信号分解。…  相似文献   

4.
随着Internet的发展,网络与信息安全受到广泛关注。防火墙技术是保护子网安全的一项重要措施,它从技术特点上可分为包过滤型防火墙和代理服务器型防火墙两类。这两类防火墙实现在不同的协议层。代理服务器(如 Wingate、 Proxy等)属于应用层防火墙,它可提供用户级的身份认证、多种协议的代理、日志记录等功能。路由器则属于典型的网络层防火墙,它根据IP报文的源、目的端地址和端口号来识别、过滤报文。本文拟就Cisco路由器的IP过滤技术及典型应用进行介绍。1Cisco路由器访问控制技术 路由器是通过…  相似文献   

5.
CMM结构详析     
周袤 《软件世界》2002,(1):118-122
SW-CMM为软件企业的过程能力提供了一个阶梯式的进化框架,它采用分层的方式来安排它的组成部分,目的是适应不同机构使用的需要。阶梯共有五级,从第一级(初始级)到第五级(优化级)。这种分层结构的一个重要特点是:那些与判定成熟度等级有关的组成部分处于模型的顶层。它们是:成熟度等级(Maturity Levels)、关键过程域(Key ProcessAreas,KPA)与各个关键过程域的目标(Goals)。这个模型的细节的组成部分——关键实践(Key Practices)、从属活动以及基础构造(Infrastructure or Activities)——都是资料性的。这些资料性的部分指导CMM的使用者运用他们的专业判断力来作出应用上的决定。  相似文献   

6.
电脑新词库(90年代)XC054IMAP协议InternetMesageAccesProtocol是一种新型电子邮件传输协议,规定了PC机访问Mail主机时如何进行信息存取。该协议能够对来自服务器的部分信息和其他信息进行选择检索,也能够进行基于服务器...  相似文献   

7.
WAP小介     
无线应用协议(Wireless  Application  Protocol-WAP)是一个开放式标准协议,它使移动电话及其他无线设备能与互联网或企业内部网相连接,以便无线设备持有者使用网络资源,同时它也是新一代多媒体电话的标准作业平台。它源自无线应用协议论坛( WAP Forum,该论坛由爱立信(Ericsson)、诺基亚(Nokia)、摩托罗拉(Motorola)和无线星球(Unwired Planet)一等通信厂商在1997年发起成立。 利用WAP,普通使用者可随时用移动电话、个人数字助理、呼机…  相似文献   

8.
三唑并嘧啶磺酰胺类除草剂的QSAR研究(II)   总被引:1,自引:1,他引:1  
三唑并嘧啶类除草剂是作用于乙酰乳酸合成酶的新一类超高效除草剂,本文采用CASAC软件中的逐步线性回归方法,在二维水平上通过讨论三唑并嘧啶类化合物对油菜rape(Gossypiumspp.)欧龙牙草cocklebur(Xanthium,spp.)曼陀罗jimsonweed(Datura,stramonium),牵牛花annualmorningglory(lpomoeaspp。)苋菜pigweed(A  相似文献   

9.
WAP是什么WAP是什么?几天前许多市民对WAP还嫌陌生,而现在,更多的人已经在询问如何成为WAP的用户了。3月末的短短几天内,沪上刮起一股WAP热,商家角逐,市民关注,代表当今移动通信新水平的WAP,给移动通信市场注入了新的激情和活力。WAP全名WirelessApplicationProtocol(无线应用协议)、是1997年由爱立信(Ericsson),摩托岁拉(Motorola),诺基亚(Nokia),和Unwired Planet等通信大公司成立的无线应用协议论坛(WAPForum)所…  相似文献   

10.
应用Lotus Notes开发办公自动化管理系统   总被引:1,自引:0,他引:1  
基于实践,通过一个应用Lotus Notes和Tcp/Ip协议组建的网络实现方案来介绍如何应用Lotus Notes开发办公自动化(OA)管理系统。  相似文献   

11.
《电脑》2001,(2)
在线升级的地址是:216.148.0.66,正版用户如要升级,只要把Battle.net的ip改成上述地址就可以了。 新特性包括: 一、录像 二、新的战斗模式(可以与电脑结盟) 三、网关选择(可以选择 US. East US. West Asia Europe中的一个服务器) 四、通过Gateways登陆战网。 各种族的平衡性改变如下: 人族(Terran) 导弹发射台(MissileTurret)的建造费由100矿降为75矿 瓦格雷(对空)战机(Valkyrie Missile Frignte)每发导弹攻击力…  相似文献   

12.
解决TCP网络传输“粘包”问题   总被引:3,自引:0,他引:3  
杨小平  王胜开 《软件世界》1999,(11):60-60,62
当前在网络传输应用中,广泛采用的是TCP/IP通信协议及其标准的Socket应用开发编程接口(API)。TCP/IP传输层有两个并列的协议:TCP和UDP。其中TCP(TransportControlProtocol,传输控制协议)是面向连接的,提供高可靠性服务。UDP(UserDatagramProtocol,用户数据报协议)是无连接的,提供高效率服务。在实际工程应用中,对可靠性和效率的选择取决于应用的环境和需求。一般情况下,普通数据的网络传输采用高效率的UDP,重要数据的网络传输采用高可靠…  相似文献   

13.
Internet的技术与应用(下)电子工业部第六研究所研究员吴克忠真克忠先生PPP(pointtopointprotocol)也是串行通信中提供传输包的Internet标准。它包括三部分:串行网络上包的封装(AsyncHDLC)、链路控制通后协议(L...  相似文献   

14.
CA/SET(Secure Electronic Transaction安全电子交 易)安全认证体系通常用于保障涉及到银行支付卡的电子商务业务的安全,其实现应遵循安全电子交易协议SET的规定,本专题将简要介绍有关CA/SET安全认证体系的相关内容和构想,如果读者想了解相关的详细内容请参照SET协议。 CA/SET的分级结构 CA/SET的分级结构如图1所示: CA/SET安全认证体系的结构依据SET标准和实际情况通常可分为四级:第一级为SET根CA(RCA:Root CA),第二级为 SET品牌 CA( …  相似文献   

15.
1原理 Asp(Active server pages)技术是一种用来解决访问网络数据库的一种技术。目前访问网络数据库的解决方案有CGI传统方式, IDC与 ⅡS简单的站点数据库访问解决方案,ADD(ActiveX DataObject)和ASP完整的站点数据库访问解决方案。 Asp是一种用以取代CGI(通用网关接口)的技术。利用Asp技术可以比同等的CGI应用程序快20倍。Asp可以产生动态的、交互的页面。Asp属于ActiveX技术中的SERVR端技术,它提供Server端的Scripting环境…  相似文献   

16.
当今用于构筑防火墙的技术主要有两种:数据包过滤技术和代理服务技术。数据包过滤技术1)工作原理数据包过滤是一种控制访问技术,它用于控制流入流出网络的数据。它设置在网络的适当位置,对数据实施有选者的通过,选择原则是系统内事先设置的安全策略。数据包过滤是由路由器实现的,这种路由器和普通路由器有所区别,普通路由器只是简单地查看每一个数据包的目标地址,并选取数据包发往目标地址的最佳路径,完成转发功能;而具有数据包过滤功能的路由器则更细致地检查数据包,它除了决定能否发送数据包到其目标地址之外,还要根据系统的…  相似文献   

17.
1.传统防火墙技术的缺点传统的防火墙技术可分为包过滤和应用代理两大类。包过滤技术是在网络层依据系统的过滤规则对数据包进行选择和过滤的技术。该技术通过检查数据包的源地址、目标地址、源端口、目标端口及协议状态来确定是否允许该数据包通过。包过滤具有过滤效率高,成本低,易于安装和使用的特点。包过滤之所以能够通过对源目地址和端口进行过滤来达到控制上层应用服务的目的,是和应用层协议的设计紧密相关的。基本上所有的应用层协议都遵循客户/服务器模式,服务器提供服务的端口往往是在协议设计时规定好的,对这一特点进行过滤特征提炼从而制订规则表作为防火墙的安全策略。但是,有的协议需要建立第二条连接,如FTP,RealAudio。对这样的协议缺乏有效的过滤手段。  相似文献   

18.
千兆防火墙的技术发展分析   总被引:1,自引:0,他引:1  
一、防火墙发展概述 传统的防火墙通常是基于访问控制列表(ACL)的数据流“筛子”,安装在私网的入口处。随着网络技术的发展,出现了几种特殊的防火墙技术,数据流通过网络控制节点时就会被检查以保护内网免受攻击。在实际运用上,这些技术差别非常大,有的是在OSI模型的网络和传输层执行对数据包的检查,有的则是在应用层实施检查。迄今为止,有四种主要的数据包过滤技术,分别是静态包过滤、应用网关(代理服务器)、电路级网关(透明代理)和状态包检查(动态包过滤)。静态包过滤的应用存在着一些不可克服的限制。应  相似文献   

19.
访问级别控制与设置CyberPatrol将Internet站点及网络服务分成了几类 ,用户可以为每类站点或服务设置不同的保护范围及访问级别。同时 ,CyberPatrol还为用户提供了多种设置访问权限和过滤规则的途径 ,可以通过CyberPatrol窗口的按钮命令 ,也可以通过有关菜单命令来实现。设置方法是 ,在CyberPatrol窗口的“Accesstospecificservices”(访问特殊服务)框内 ,选择相应类别的小圆圈。设置完毕后 ,可单击“SaveChanges”按钮保存当前设置。(1)对在…  相似文献   

20.
1套接字编程概述 套接字(socket)最初是由加州大学Berkeley学院为UNIX操作系统开发的基于 TCP/IP协议的网络通信接口,随着UNIX操作系统的广泛使用,套接字成为当前最流行的网络通信应用程序接口之一。 Windows Sockets是 Berkeley Soc-kets在Windows环境下的移植,它包括一个标准的BerkeleySockets功能调用的集合,以及为Windows 所作的重要扩充。 MFC通过两个类CAsyncSocket和CSocket对WinsocketAPI进行了…  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号