首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 140 毫秒
1.
防火墙技术及其在网络安全中的应用   总被引:3,自引:0,他引:3  
防火墙是目前实现网络安全的一种主要手段。本文从防火墙的概念、功能入手,分析了防火墙的三种主要技术:包过滤技术、代理服务技术和状态检测技术的原理及性能,计论了三种防火墙在网络安全中的应用。  相似文献   

2.
网络安全在现代社会中的地位越来越重要,动态包过滤技术作为一种更有效的防火墙技术在网络安全领域起着关键性的作用。本文在分析了动态包过滤技术的工作原理、Linux系统下Netfilter框架结构的基础上,详细讨论了动态包过滤技术基于Netfilter结构的实现方法和实现细节,并最终完成了动态包过滤防火墙的设计和实现。  相似文献   

3.
基于ACL(Access Control List,访问控制列表)的包过滤防火墙是将制定出的不同区域间访问控制策略部署在路由器端口处过滤进出数据包,达到对访问进行控制,维护网络安全的目的.文章在模拟组建互联网环境基础上,根据常见网络安全业务需求,以华为R1760路由器ACL配置及部署为例,对基于ACL的包过滤防火墙实验设计、部署及结果进行了详尽描述.  相似文献   

4.
Netfilter包过滤算法的分析   总被引:1,自引:0,他引:1  
数据包过滤是一个用软件或硬件设备对向网络上传或从网络下载的数据流进行有选择的控制过程.数据包过滤技术是防火墙的基本技术,几乎所有路由器都内嵌这种功能.而Linux操作系统下的Netfilter 防火墙是一个功能强大的包过滤防火墙.  相似文献   

5.
基于路由器的包过滤防火墙实验是计算机网络课程实验教学的重难点之一,本文利用神州数码网络公司的DCR1702路由器和DCS3926交换机等网络设备对基于标准访问控制列表和基于扩展访问控制列表包过滤防火墙进行了教学设计。  相似文献   

6.
实现了一个工作数据链路层上的透明包过滤防火墙系统.该系统将比传统的运行在网络层上的防火墙有更快的交换速率.同时也具有更加安全可靠的自我保护功能.  相似文献   

7.
Netfilter/Iptables是一个集成在Linux内核中的IP数据包过滤系统.文章主要介绍了该系统的两个基本组件及其基本工作原理,最后应用iptables工具建立一个筒单的包过滤防火墙.  相似文献   

8.
基于ACL(Access Control List,访问控制列表)的包过滤防火墙是将制定出的不同区域间访问控制策略部署在路由器端口处过滤进出数据包,达到对访问进行控制,维护网络安全的目的。文章在模拟组建互联网环境基础上,根据常见网络安全业务需求,以华为R1760路由器ACL配置及部署为例,对基于ACL的包过滤防火墙实验设计、部署及结果进行了详尽描述。  相似文献   

9.
防火墙技术是当前实现网络安全的主要解决方案之一,基于单一的包过滤技术和应用代理技术的传统防火墙具有各自的优缺点。这里对一种集成了包过滤技术和应用代理技术的新型自适应防火墙技术的方案模型及其实现方法进行了探讨和研究。  相似文献   

10.
简单介绍了防火墙技术的基本概念和系统结构,讨论了实现防火墙的两种主要技术手段:包过滤技术(Packetfiltering)、状态检测技术(Stateinspection)。最后展望了防火墙的未来发展趋势。  相似文献   

11.
针对防火墙的主要技术原理:包过滤技术、代理技术和状态检测技术进行研究,并在此基础上对防火墙的体系结构进行了深入的探讨,并对防火墙的局限性作了分析。  相似文献   

12.
Netfilter是基于Linux操作系统下的强大包过滤防火墙,具有很好的扩充性.Netfilter放火墙实现了对IP数据包内容的过滤,这种过滤是基于多模式匹配的内容过滤.这种多模式匹配提高了匹配的效率,具有较强的实用性.它既可用于对包内容的过滤,也可作为IDS的组件.  相似文献   

13.
结合Filter-Hook Driver的工作原理和特点,在Windows2000/XP下使用Filter-Hook Driver创建过滤函数,并利用设定好的过滤规则对访问的数据包进行过滤,实现防火墙的功能,给出程序实例.  相似文献   

14.
对基于IXP2800网络处理器硬件防火墙接收模块的数据结构进行详细的描述,分析接收状态寄存器的数据包处理特点。给出一种多微引擎多线程的并行处理实现方案,对设计的进行测试,结果说明:基于网络处理器的防火墙接收模块的多线程的实现可以提高防火墙的性能。  相似文献   

15.
通过对传统包过滤防火墙系统的缺陷分析,阐述了状态检测技术的实现过程,提出在状态检测技术中利用动态管理超时机制实现DoS攻击防御和带宽合理分配。并在实验环境中对状态检测防火墙系统的安全性进行了测试。实验结果表明,其对IP层及高层协议内容进行检测分析,能较好地解决包过滤防火墙安全性缺陷。  相似文献   

16.
对LINUX系统中的包过滤防火墙进行了研究,以处理目前流行的ARP病毒为例,给出构建中小企业及个人用户防火墙的思路和原理,是一种提高企业内部网络及个人主机安全的有效方法。  相似文献   

17.
逆向代理技术与普通包过滤技术的结合,可以构建既具有保护内部网络,又能对外提供Web信息发布的防火墙系统.以Linux为核心平台,提出全面有效的Squid的逆向代理配置、Nat网络地址转抉和Iptables进行包过滤配置的方案.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号