首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 140 毫秒
1.
基于智能型防火墙INTRANET网络安全技术的研究   总被引:7,自引:1,他引:6  
论文先比较分析了传统防火墙所存在的缺点,讨论了Intranet的网络层与应用层信息在防火墙安全策略制定过程中综合应用的方法,研究了防火墙过滤规则自动产生与自动配置的途径,提出了一种基于智能型防火墙Intranet网络安全的方案及其模型和实现方法。它克服了传统防火墙对未列出的黑客攻击不予理会的等弊病。  相似文献   

2.
针对现有防火墙技术的不足,提出一种防火墙平台与防火墙应用技术结合的防火墙体系结构。在此体系中,需要一个安全可靠的内核引导机制。该机制利用特有的方法找到并完整地读入平台的内核映像,为防火墙程序的运行提供良好的环境。阐述了该内核引导机制的设汁与实现。  相似文献   

3.
防火墙是网络安全领域首要的、基础的设施,Cisco公司的PIX防火墙就是一种典型的企业级硬件防火墙产品。在高等职业教育中,计算机网络相关专业引入防火墙的配置与维护相关技术的学习迎合了当前人才的需求。本文结合作者的教学实践,从教学内容、教学方法等方面进行探讨,为高等职业教育相关专业防火墙技术课程教学提供思路与方法。  相似文献   

4.
通过分析入侵检测系统和防火墙技术的各自优势,认为实现防火墙的数据过滤与入侵检测的实时监控间的有效互补是非常重要的。提出了网络安全事件的基本分类方法,定义出入侵检测系统提供给防火墙的信息格式,采用向入侵检测系统和防火墙中嵌入相关模块的方法,实现了入侵检测系统对攻击行为的自动响应,从而实现了防火墙与入侵检测系统间的协同工作。这样无论是来自内网还是外网的攻击,都可以被联动平台识别并自动响应。  相似文献   

5.
由于IPv6协议格式自身的特点,使得传统的IPv4防火墙不能很好地应用于IPv6网络,故对IPv6防火墙技术的研究成为了一个热点。为了使传统的IPv4防火墙能够更好地适应用于IPv6网络,从防火墙的过滤技术入手,分析比较几种主要的过滤技术及其特征,将流过滤技术引入IPv6的防火墙中,结合了Linux下开源防火墙NetFilter框架,给出了流过滤技术在IPv6防火墙中具体的实现思路与方法,最后对这种流过滤防火墙的性能进行测试,表明了IPv6流过滤防火墙的可行性。  相似文献   

6.
网络安全与防火墙技术   总被引:2,自引:0,他引:2  
防火墙是网络安全的关键技术。文章分析了防火墙的安全技术及其特点,介绍了非法攻击防火墙的几种方法,描述了防火墙未来的发展方向。  相似文献   

7.
防火墙技术作为内部网络与外部网络之间的第一道安全屏障,是受到人们重视的网络安全技术之一。本文为提高网络安全的健壮性,从实施网络安全策略的角度,提出了一种以区域分割的三角方式部署防火墙系统的方案,说明了基于Cisco FIX525防火墙配置方法,以及访问控制列表与防火墙包过滤规则的联合应用方法。实用检验说明,这种方案能够较好地实现网络安全访问控制,有效地提高网络安全性。  相似文献   

8.
基于LinUX的屏蔽子网防火墙的实现   总被引:1,自引:0,他引:1  
在分析Linux防火墙基本构架的基础上,对构建基于屏蔽子网防火墙的方法进行了探讨,提出了基于Linu。系统的屏蔽子网防火墙的解决方案,并对两种常见的防火墙构造方式进行了分析和比较,最后给出了具有更强防范能力的屏蔽子网防火墙的实现方法及其iptables实现脚本。  相似文献   

9.
防火墙已经成为人们解决安全问题的一种常用的方法,但是目前的防火墙技术不能有效地解决网络内部的安全问题,并且防火墙的效率问题也越来越多的受到人们的重视。本文提出了结合并行防火墙与入侵检测系统的一种网络安全体系结构。  相似文献   

10.
傅鹤岗  张李 《计算机工程》2011,37(20):103-104
提出一种基于默认规则的防火墙优化方法,根据规则的匹配概率及防火墙日志,从默认规则中分离出简单规则,分析这些规则与原规则的关系,并合并成新的规则。评价规则对防火墙性能的影响,并选择性地加入防火墙规则库,实现防火墙线性匹配优化。实验结果表明,该方法在一般情况下能有效降低规则的平均匹配次数,提高防火墙性能。  相似文献   

11.
工业控制网络的安全防护通常采用防火墙技术和多种复杂的应用层协议协同完成,但是未涉及应用层协议的深入分析.为了更好地保障工控网络数据访问的安全,结合工控网络报文定制性的特点,详细分析了基于应用层协议解析的安全防护策略.该方案在工业防火墙的基础上,通过对工控网络通信协议的报文深入解析,直接在报文层面解析过滤,从而拦截与功能...  相似文献   

12.
谢煜然  张钢 《微处理机》2006,27(5):21-24
针对包过滤防火墙和状态检测防火墙的安全控制层次较低、控制能力有限、不能依据数据包内容进行控制的缺点,介绍一种在FreeBSD的IPFW防火墙之上,使用转发套接字建立进程级应用层防火墙的技术.通过这种技术建立的应用层防火墙既保留包过滤防火墙和状态检测防火墙对用户透明的优点,又具有针对特定应用进行访问控制的能力.  相似文献   

13.
为保证计算机网络系统的安全,应混合使用多种安全防护策略。现代防火墙技术已从网络安全的最底层逐步走向网络层之外的其他安全层次,在完成传统防火墙的过滤任务的同时,还能为各种网络就用提供相应的安全服务。  相似文献   

14.
防火墙技术是网络安全领域的一项重要技术,该文针对当前校园网应用中所遇到的问题,提出了几种解决的方法,并重点阐述了防火墙技术及其在校园网络安全中的应用。  相似文献   

15.
王晓雨 《数字社区&智能家居》2009,5(12):9659-9660,9667
防火墙技术是网络安全领域的一项重要技术,该文针对当前校园网应用中所遇到的问题,提出了几种解决的方法,并重点阐述了防火墙技术及其在校园网络安全中的应用。  相似文献   

16.
本文介绍了一种新的防火墙设计方案,在基于文件过滤驱动与网络过滤驱动的基础上,进行文件访问与网络访问的数据搜集,把搜集到的数据从内核层上传到应用层进行分析上报。在实际应用中,系统的性能取得了很大突破。  相似文献   

17.
Intranet 最关键的一个特征就是安全性,随着Intranet 的快速发展及广泛应用,其安全性成为重点关注的问 题。本文分析传统防火墙的类型及存在的主要缺陷,介绍智能型防火墙日常工作原理、设计结构,提出基于智能型防火墙INTRANET下网络安全技术的实现方法,这种设计方案克服传统防火墙对没有列出的黑客攻击不予理睬等弊端,提高网络的安 全性和可靠性。  相似文献   

18.
随着计算机网络技术的迅猛发展和Internet/Intranet用户数量的激增,以及新型网络服务的研究、实施和应用,计算机网络安全问题日渐突出。防火墙是计算机网络安全的重要保障,对防火墙技术的研究与探讨有着重要的意义。本文介绍了Windows环境下防火墙的包过滤技术的实现方法。  相似文献   

19.
网络安全与防火墙   总被引:3,自引:0,他引:3  
随着网络应用的日益广泛,在享受到网络无穷乐趣的同时,也受到网络安全性问题的困扰。防火墙作为网络的保护层,能较好地解决路由器安全性问题,并越来越多地应用到网络中。主要论述了防火墙的基本体系结构、类型、实现方法及应用实例。  相似文献   

20.
王坤  关溪  张阳  蔡镇 《计算机应用与软件》2012,29(5):274-277,294
针对Web攻击,传统防火墙对应用层防护存在不足,而Web应用防火墙可利用其架构的技术优势,应对繁多的攻击方式。给出二维安全防护系统及Web服务器核心内嵌模型,进一步给出Web应用防火墙设计实现方案。实验表明,该系统能够解决Web应用安全问题,具有较高的网络性能,支持策略的定制与扩展。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号