首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 93 毫秒
1.
l引言 网络带来了便利和自由,可同时也带来了严重的安全问题。为了保护内部服务器免受黑客攻击,防火墙系统是首选。它是防御薄弱的内部网与充满危险的互联网之间的唯一通道,通过安全策略,只有得到允许的访问才能通过。将整个内部网的安全集中到防火墙上,安全措施将会更简单和有效地得到实现。2防火墙的种类 防火墙有硬件和软件两种。硬件如 Cisco的 PIX,优点是防火墙本身安全性很好,对访问的延迟小;缺点是价格高昂。软件如 Redhat系统的 IPChains,优点是开销小,升级灵活,能进一步增值:缺点是配置比较麻…  相似文献   

2.
针对一种电子申报系统的特点和安全要求提出了安全解决方案,采用一种具有DMZ的防火墙把内网(Intranet)同不安全的外网(Extranet)隔离,该方案拟定用安全套接层议(SSL)来保证用户与系统之间的数据的安全传输,用户身份验证采用CA机制,内部网用认证中心进行用户身份认证。  相似文献   

3.
一种高性能防火墙系统的设计与实现   总被引:3,自引:0,他引:3  
在一个实用的防火墙模型的基础上,设计了一个包括包过滤、应用代理、身份认证、防问控制和完整性相结合的实用防火墙系统。  相似文献   

4.
1引言 现在几乎所有的商业企业、大多数的政府和很多个人都有自己的Web站点,访问Internet的个人和公司的数量快速增长,但是,Internet和Web对于各种泄密非常脆弱,对于安全Web服务的需求越来越大了.当一个网络接上Internet之后,系统的安全除了考虑计算机病毒、系统的健壮性之外,更主要的是防止非法用户的入侵.而目前防止的措施主要是靠防火墙的技术完成.防火墙(firewall)是指一个由软件和硬件设备组合而成,处于企业或网络群体计算机与外界通道(Internet)之间,限制外界用户对内部网络访问及管理内部用户访问外界网络的权限.随着人们对网络的使用与日俱增,对安全性和执行效率的挑战也越来越大,企业组织需要对Internet及其内部网络间传输的信息进行控制,同时需要面对日益增加的带宽使用.  相似文献   

5.
本文讨论了计算机网络协议的一种抽象形式模型。文中利用该模型对该通信协议的某些重要概念及性质进行了定义和形式描述,研讨了某些典型形式描述技术:Petri网,LOTOS和关系表示法之间的语义联系。  相似文献   

6.
网络入侵检测系统和防火墙集成的框架模型   总被引:35,自引:0,他引:35       下载免费PDF全文
本文首先分析了防火墙和网络入侵检测系统在网络安全体系中丰在的不足,介绍了在CIDF的框架下建立的一个集成防火墙和入侵检测系统的模型,详细分析了这种集成给网络带来的安全性提高,最后指出了未来工作的方向。  相似文献   

7.
一种改进的防火墙技术   总被引:4,自引:0,他引:4  
网络安全技术是当前谈论的热门话题,防火墙技术就是其中一种,在总结防火墙中已经普遍采用的钮这滤技术和代理服务技术的优缺点的基础上,综合其优点,提出了一种改进的防火墙技术。  相似文献   

8.
一种改进的防火墙技术   总被引:3,自引:0,他引:3  
本论文的工作基于一个已完成的部级科研项目,在这个项目中,我们研制出了可实用的路由器。本文讨论了该路由器的网络安全解决方案:防火墙。首先简要介绍了防火墙的基本技术,接着在详细分析TCP/IP协议的基础上,提出了一种改进的防火墙技术,最后给出了防火墙的实现过程。  相似文献   

9.
基于安全数据结构的防火墙   总被引:3,自引:0,他引:3  
一、引言防火墙技术是一种网络安全技术。它是在受保护网与外部网之间构造一个保护层,把攻击者挡在受保护网的外面。这种技术强制所有出入内外网的数据流都必须经过此安全系统。它通过监测、限制或更改跨越防火墙的数据流,尽可能地对外部网络屏蔽有关受保护网络的信息和结构来实现对网络的安全保护。但是如果一个黑客利用防火墙本身操作系统的漏洞来对此防火墙进行破坏,例如:修改、替代或删除防火墙的模  相似文献   

10.
利用NIDS与防火墙的功能结合构建安全网络模型   总被引:5,自引:1,他引:5  
路璐  马先立 《微机发展》2002,12(5):94-96,F003
通过剖析防火墙以及网络入侵检测系统的特点,提出了实现网络入侵检测系统与防火墙功能结合的观点,并就利用这种功能结合在构建安全网络的应用问题上进行了阐述。  相似文献   

11.
本文在介绍嵌入式防火墙的功能的基础上,通过X86防火墙与嵌入式防火墙的比较,概述了嵌入式防火墙的优势。  相似文献   

12.
随着信息网络的不断发展,网络信息安全问题形成了新的挑战,除需要针对来自外部环境的攻击与入侵外,还需要对内部产生的威胁进行防御与消除。防火墙(FireWal)l技术的引入给予管理和提高网络的安全性提供了一个必要和便捷的方式。本文通过一个实际工作例子论述了防火墙采用的主要技术,并从防火墙部署的位置详细阐述了防火墙选择标准以及安全体系的构成。  相似文献   

13.
为保证计算机网络系统的安全,应混合使用多种安全防护策略。现代防火墙技术已从网络安全的最底层逐步走向网络层之外的其他安全层次,在完成传统防火墙的过滤任务的同时,还能为各种网络就用提供相应的安全服务。  相似文献   

14.
防火墙的安全性分析   总被引:1,自引:0,他引:1  
防火墙作为最广泛采用的安全产品为网络安全的不同方面提供了不同程度的防护功能。该文从防火墙的安全技术分析入手,对其安全防护性能进行评估,剖析了常见的防火墙攻击手段,深入阐述了四类防火墙技术的原理、特点以及实现方法,同时针对防火墙不同的安全性能,归纳并总结了防火墙所采用的常用安全措施,最后指出了目前防火墙技术存在的弱点。  相似文献   

15.
防火墙技术及其在校园网络安全中的应用   总被引:4,自引:0,他引:4  
防火墙技术是网络安全领域的一项重要技术,是防御黑客入侵和防止未经授权而非法访问的最有效的手段。本文阐述了防火墙技术及其发展,以及防火墙技术在校园网络安全中的应用。  相似文献   

16.
防火墙技术是计算机网络安全维护的主要途径,发挥高效的保护作用。随着计算机的应用与普及,网络安全成为社会比较关注的问题。社会针对计算机网络安全,提出诸多保护措施,其中防火墙技术的应用较为明显,不仅体现高水平的安全保护,同时营造安全、可靠的运行环境。因此,该文通过对计算机网络安全进行研究,分析防火墙技术的应用。  相似文献   

17.
针对当前网络安全受到越来越多攻击的问题,在防火墙技术的基础上进行研究网络安全,给出解决网络安全的方法。首先分析了网络安全技术,具体描述了网络安全、网络受到的威胁、网络攻击和防护措施;其次从防火墙的功能和技术两个方面来具体分析防火墙;最后给出了网络安全的具体实例分析。对于网络维护人员和网络工程师都具有一定的积极意义。  相似文献   

18.
对防火墙策略,高级鉴别机制,包过滤和代理服务器等防火墙使用的技术进行了叙述,并且介绍了包过滤型防火墙,代理服务型防火墙,复合型防火墙,双源主机防火墙和屏蔽主机防火墙的配置,另外,对防火墙的特性和防火墙的局限性也作了说明,最后给出了在Linux平台下实现包过滤防火墙的具体方法。  相似文献   

19.
为了将嵌入式网络系统与既有普通网络系统进行区分,对既有网络安全系统存在的主要构成与缺陷进行了分析,探讨了嵌入式网络系统承受的主要网络攻击类型和网络防火墙安全防范的主要特点。并针对嵌入式网络防火墙的特点、防火墙的数据包过滤机理与算法进行了分析,提出采用递归流分类算法形成网络防火墙的安全策略,以达到提高防火墙数据包的处理能力。  相似文献   

20.
随着网络技术的迅猛发展,网络安全越来越收到人们的重视,所以防火墙技术也被广泛使用,本文主要讲述了分布式防火墙的网络安全体系的构成和使用原理。还介绍了如何能利用分布式防火墙系统来保护好网络的安全。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号