首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 93 毫秒
1.
IPv6所提供的巨大的地址空间以及所具有的诸多优势和功能。本文首先介绍了IPv6与IPv4的差异以及IPv6新特点对防火墙的要求,然后介绍了我们开发出的一种支持IPv6协议的防火墙。  相似文献   

2.
随着网络的不断发展,IPv4协议已经不能满足网络的发展需要,将逐步被下一代网络(IPv6网络)所代替。IPv6协议相对于IPv4协议已经有很大的改变,对于原来IPv4网络下的各种防火墙是否还能适用于IPv6网络,是需要研究的问题。本文通过分析IPv4与IPv6的不同特性及防火墙的包过滤原理,针对于IPv6的移动性分析在IPv6的环境下防火墙如何通过包过滤技术进行通信。  相似文献   

3.
针对频繁发生的“网络黑客”事件,创新地设计与实现了基于Linux主机的IPv6防火墙,主要论述了数据包捕获模块、数据处理模块、规则设置模块、数据库查询模块和流量统计模块的设计与实现。首先阐述了信息安全及防火墙的重要性,给出防火墙的概念和原理:然后分析基于Linu)(主机的IPv6防火墙系统总体设计思路.最后论述基于Linux主机的IPV6防火墙的设计与实现,并详述其具体实现的各个模块。  相似文献   

4.
胡文江  薛花 《微计算机应用》2004,25(4):425-425,439
使用Linux工作站担任两个网络之间的路由器,需要在计算机上安装两块网卡,这两块网卡上的设置必须符合所属子网的相关设置。要担任路由器的计算机使用两块网卡连接两个子网络A、B:3ffe:ffff:0:f100::/64和3ffe:ffff:0:f200::/64。两块网卡的地址要在相应的子网范围之内。  相似文献   

5.
随着计算机网络迅猛发展,下一代互联网已经走进我们身边,笔者所在教育城域网已经接入到中国教育和科研计算机网(CERN/ET2),为了让单位尽早的享受到这一技术,笔者通过利用旧电脑及MonoWall软件搭建出的软防火墙,支持最新IPv6技术,达到双协议共存。  相似文献   

6.
为解决防火墙对IPv6协议的兼容及对内部网络之间安全的保障问题。本文设计实现了基于Intel Xscale IXP425处理器的嵌入式IPv6防火墙。该防火墙能通过WEB实现远程管理.对IPv6网络包和IPv4网络包均可进行良好的过滤。防火墙能够判断出网络包的协议类型,分别加以处理,实行动态包过滤,并可以解决IPv6分片攻击问题。通过实际设定过滤规则,对防火墙在IPv6和IPv4下的工作情况进行测试,验证了防火墙的准确性和高效性。  相似文献   

7.
IPv6的邻机发现协议   总被引:2,自引:0,他引:2  
张尧弼  庄晓彤 《计算机工程》2000,26(2):11-12,15
介绍了IPv6中的一个重要协议,即邻机发现协议。阐述了其主要用途,涉及的数据结构、逻辑模型算法。最后将它与IPv4中相应协议作了比较。并作了安全性方面的考虑。  相似文献   

8.
防火墙是最简单最有效的网络安全工具之一,而“流过滤”技术作为融合了状态检测包过滤技术和应用代理技术的优点,作为最新的防火墙技术越来越受关注;IPv6作为下一代的网络地址取代IPv4是必然的,所以对基于流过滤技术的IPv6防火墙的研究是又一个研究的热点。  相似文献   

9.
基于IPv6的防火墙技术   总被引:3,自引:0,他引:3  
针对传统的防火墙缺少认证和加密功能之缺点,本文提出了一种基于IPv6的防火墙技术。结合IPv6中的认证和加密功能,防火墙的安全性得到了极大的提高,防火墙系统的功能更加完善。  相似文献   

10.
孙勇  张恒  马严  温向明 《计算机工程》2008,34(11):152-154
网络安全中入侵检测与防火墙的联动是研究的热点,目前已经实现的联动系统多局限于IPv4网络,该文基于IPv6网络的防火墙和入侵检测系统,提出一种分布式的网络安全防护体系,通过设置入侵检测代理和集中控制服务器,分析检测到的入侵状况信息后主动调整防火墙的规则策略,实现支持IPv6/IPv4双协议的入侵检测与防火墙动态联动。测试结果表明,系统有效可靠。  相似文献   

11.
本文主要讨论混合型防火墙的实现技术。首先对防火墙概念和功能作简单的介绍。其次,对有状态包检查防火墙技术和应用代理防火墙技术进行性能的比较,讨论了它们在网络安全领域的优势和不足。最后介绍了混合型防火墙系统的设计和实现过程。  相似文献   

12.
随着网络应用的不断发展,网络安全显得越来越重要。基于X86架构的边界防火墙成本较高,且难以遍布网络的每一个终端设备,无法构建全方位的安全防护网络。本文针对以上问题,设计了一种基于S3C2440嵌入式IPv6防火墙。并且提出了状态跟踪与智能包过滤相结合的动态包过滤方案。该方案通过智能访问控制技术优化包过滤规则集,从而提高了防火墙的吞吐量和安全性。  相似文献   

13.
以多层结构的应用系统为对象,讨论了防火墙可能出现的问题及设计策略,提出了一种具体的防火墙设计方案,以堡垒主机为中心讨论了加 全性需要考虑到的问题和配置原则。  相似文献   

14.
基于智能防火墙的网络安全设计   总被引:1,自引:0,他引:1  
本文分析了传统防火墙所存在的缺点,讨论了网络层与应用层信息在防火墙安全策略制定过程中综合应用的方法。研究了防火墙过滤规则自动产生与配置的途径,提出了一种基于智能防火墙网络安全的模型和实现方法。  相似文献   

15.
Windows操作系统在企业、家庭中被广泛应用,在互联网时代基于Windows操作环境下的安全问题越来越多,一些不法分子利用Windows系统漏洞攻击网络和计算机,使Windows操作系统下的数据被破坏或者被窃取,因此,针对Windows操作系统设计防火墙,在一定程度上对Windows环境加以保护。  相似文献   

16.
在分析Linux以太网桥的基础上,阐述了在Linux内核链路层开发防火墙的技术。  相似文献   

17.
IPv6的新特点和应用对现有的安全设备结构提出了挑战。同时,从IPv4升级到IPv6是一个长期的过程,两种协议在一定时间内将共同存在。因此,需要设计支持IPv4/IPv6双协议的防火墙以适应过渡时期的需要。本文分析了IPv4到IPv6的过渡策略,并设计与实现了支持IPv6/IPv4协议的防火墙系统。  相似文献   

18.
针对频繁发生的“网络黑客”事件,创新地设计与实现了基于Linux主机的IPv6防火墙,主要论述了数据包捕获模块、数据处理模块、规则设置模块、数据库查询模块和流量统计模块的设计与实现。首先阐述了信息安全及防火墙的重要性,给出防火墙的概念和原理;然后分析基于Linux主机的IPV6防火墙系统总体设计思路,最后论述基于Linux主机的IPV6防火墙的设计与实现,并详述其具体实现的各个模块。  相似文献   

19.
论述了防火墙技术可以对进出网络的数据进行控制,有效地对内部网络实施保护,而流量调节技术通过按优先级发送不同类别的信息量,达到改善网络服务质量的目的,文中将两种技术相结合,构建了某企业CAD网络的防火墙WQ-Firewall的安全系统,以求在获得安全的同时提高网络性能,在Linux系统上实现了加权优先级队列的防火墙,在对IP包进行过滤的同时,根据其IP地址、TCP端口协议类型等信息,为它们分配了不同  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号