首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 449 毫秒
1.
在数据包过滤防火墙、应用代理防火墙等技术安全策略分析的基础上,探讨研究了包括数据包过滤、应用代理、用户身份鉴别等功能集成体的综合型防火墙的特点和功能,在很大程度上解决了网络体系利用防火墙安全策略保证数据(图像、视频、数据包等)传输的安全性,特别在安全协议应用过程中保证了系统的可靠性和可支持性。  相似文献   

2.
防火墙技术及攻击方法分析   总被引:2,自引:0,他引:2  
防火墙技术上可分为四种基本类型即包过滤型、网络地址转换—NAT、代理型和监测型,因而防火墙的攻击包括包过滤型防火墙的攻击、NAT防火墙的攻击、代理防火墙的攻击、监测型防火墙的攻击,通用的攻击方法有木马攻击、d.o.s拒绝服务攻击等。  相似文献   

3.
数据包过滤是一个用软件或硬件设备对向网络上传或从网络下载的数据流进行有选择的控制过程。数据包过滤技术是防火墙的基本技术,几乎所有路由器都内嵌这种功能。而Linux操作系统下的Netfiher防火墙是一个功能强大的包过滤防火墙。  相似文献   

4.
本文主要剖析防火墙安全技术,首先介绍了互联网络面临的各种安全威胁,然后详细介绍了互联网络防火墙的数据包过滤技术、代理技术、地址翻译技术等,并且针对互联网络的防火墙配置方案进行介绍,从而保障了互联网络的安全。  相似文献   

5.
随着计算机网络技术的高速发展,互联网技术的广泛应用和迅速普及,人类社会已经进入信息化和信息网络化时代,越来越依赖于计算机网络。但是计算机网络安全越来越突出,越来越严重。防火墙可以实现网络和信息的安全服务,因此要成功地解决网络安全的问题,采用防火墙是有效的解决方案。本文主要介绍防火墙技术并实现包过滤防火墙的应用。  相似文献   

6.
安全管理员经常需要对防火墙策略进行比较,以找出其中不一致的地方。但是,这个比较平台的选择,令安全管理员煞费脑筋。为了进行防火墙策略的比较,首先给出了FPT(防火墙策略树)模型,其次给出了策略树的构造算法,该算法可以把一个防火墙策略转换为策略树,再次是策略树的比较算法,最后给出了防火墙策略的比较过程。这些算法的组合可以对防火墙策略进行比较,给出不同防火墙采用不同过滤决策的数据包集合,为安全管理员保证企业网络的安全提供了方便。另外,该模型还可以推广到大量的包分类系统当中,来进行策略的比较。  相似文献   

7.
如何利用ISA Server 2004防火墙强大的应用层状态过滤,通过域名使用TCP80端口发布校园网中的多个Web站点,而不再需要使用其他端口。Microsoft ISA Server 2004可以保护企业网站免受黑客入侵和攻击,提高了网站的安全。  相似文献   

8.
OpenBSD的安全性使其赢得了大量忠实的用户,尤其在网络路由、防火墙上的表现,被学校大量作为防火墙(NAT)使用.本系统基于OpenBSD,利用CARP协议实现了防火墙之间的负载均衡,提高了防火墙的可用性;在实验测试中运行良好、性能稳定.  相似文献   

9.
提出一种新的计算机体系结构模型——超内核系统模型,使专用系统可以容忍代码错误,提高可生存性.并且实现了一个超内核系统开发平台,完成了网络防火墙原型系统.该网络防火墙原型系统在同样的硬件平台上比优化的Linux防火墙包转发延时少大约20%.  相似文献   

10.
关于计算机防火墙安全应用的思考   总被引:1,自引:0,他引:1  
防火墙作为互联网技术的主要内容板块,在维护网络和计算机安全作用日益明显。防火墙技术也在随着网络技术的不断发生更新拓展,以适应用户对于安全保障的需要。本文从计算机防火墙的基本分类和Linux防火墙的应用为重点进行了简要分析。  相似文献   

11.
OPNET环境下DOS nuke的攻防仿真   总被引:1,自引:0,他引:1  
针对局域网终端用户普遍存在很少使用防火墙的现象,结合防火墙的工作原理和DOS nuke攻击的特点,在OPNET网络仿真环境中设计DOS nuke攻击的攻防模型并在仿真环境中模拟DOS nuke攻击,通过加入防火墙之后受害主机接收到的网络数据包流量剧烈减少的实验结果,验证防火墙在防御DOS nuke攻击方面具有很好的功能.该方法对于仿真环境下分析防火墙的各项安全功能具有重要的意义.  相似文献   

12.
根据网络发展的技术演化背景过程指出 ,当前网络的发展围绕着速度和网段这两个技术方向。随着网络技术的高速发展 ,传统的路由器已经成为网络的瓶颈 ,形成了网络技术发展中的一个怪圈。为了打破这个怪圈 ,本文介绍了第三层交换机的原理和概念 ,以及基于第三层交换的典型组网方案及第三层交换和IPV6关系、第三层交换和VLAN关系等概念。  相似文献   

13.
信息隐藏技术可以使机密资料通过普通的文本、图像、音频、视频等载体轻易越过防火墙系统.因此检测网络上传输的文件是否含有隐藏的信息对于维护网络的安全,防止不法分子利用网络泄密,对于维护国家安全有着非常重要的意义.着重对利用视频文件进行隐藏信息传输的检测算法进行了研究,并给出了视频文件隐藏信息检测系统设计方案.  相似文献   

14.
DNN芯片作为星载芯片应用到卫星系统中时会受到太空辐照的影响,其中单粒子翻转对存储单元的干扰会使得存储器单元的参数出现错误,该错误映射到神经网络中会造成神经网络最后的输出结果出现偏差。结合单粒子翻转概率模型,对用于网络推断的神经网络的权值参数进行注错后分析实验结果准确率,从激活函数的非线性特性分析并通过实验验证具有双边抑制效果的函数容错能力更强。进一步在网络卷积层后加入BN层和在训练过程中考虑L2正则化提高网络的容错能力,并通过实验验证其可行性。  相似文献   

15.
针对目前网络安全的紧迫形势,指出了传统防火墙的缺陷,将多级安全策略用于网络访问控制,提出了具有多级安全思想的Internet防火墙,并进行了设计与实施.  相似文献   

16.
移动健康医疗系统是信息搜索、精准服务和信息过滤的重要手段,有效提升现有医疗资源的使用效率。为提高健康资讯推荐效率和准确性,提出一种多层二分网络推荐算法,将用户评价标准扩展为“感兴趣”、“不感兴趣”和“未知”3种级别;同时,根据用户感兴趣的信息类别,将原有的“用户-信息”层改进为“用户-信息-类别”层,使置信度在移动医疗多层网络中迭代传播,优化分级医疗资源的使用效率。实验结果表明,多层二分网络推荐算法提高了移动健康医疗系统的服务效率。  相似文献   

17.
为提高快递配送效率,基于城市快递双层配送网络的构成和优势,建立该网络二级节点选址模型,包括末端配送站点和便民寄存点选址,其中便民寄存点选址需考虑服务半径约束和容量限制。提出分解算法进行模型求解,其中针对便民寄存点选址采用改进的最少点覆盖启发式算法,针对末端配送站点选址采用k-均值聚类算法。利用算例进行模型和算法验证,结果表明,该模型和算法能有效解决城市快递双层配送网络的节点选址优化问题。  相似文献   

18.
为提高船舶市场趋势预测的精度,针对以往在神经网络应用时仅单纯改进隐层环节算法的局限性,综合模糊聚类方法、数据修正和插值算法,对输入环节的数据进行降维和增量处理,构建船舶市场趋势预测的三阶段模型.首先,利用模糊聚类方法对历史数据进行分类,降低数据非线性;然后,通过数据修正和插值算法,在不改变数据规律的情况下增加每类数据的数据量;最后,利用处理完毕的数据训练神经网络.实例结果证明,三阶段模型在船舶市场趋势预测方面是有效的.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号