首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 804 毫秒
1.
房海平  赵京胜 《科技咨询导报》2009,(36):231-231,233
防火墙作为维护网络安全的关键设备,在目前采用的网络安全的防范体系中,占据着举足轻重的位置。防火墙流过滤技术是一种新型的防火墙体系结构,真正融合了包过滤和应用代理安全性及优点。本文提出了一种流过滤防火墙模型,克服了应用代理型防火墙的缺点和普通包过滤防火墙安全性差、控制不了应用层等的缺陷,解决了由于数据包过大,影响系统性能的问题,提高了系统抗攻击性,动态地保护了网络的安全。  相似文献   

2.
在因特网受到外部网络攻击的情况下防火墙作为因特网最新发展技术之一,是目前实现网络安全策略最有效的工具。防火墙关键技术有包过滤技术和代理技术等。但防火墙对来自网络内部的攻击无能为力。  相似文献   

3.
基于千兆防火墙技术的校园局域网   总被引:1,自引:0,他引:1  
从千兆防火墙的概念出发,分析了千兆防火墙网络的主要防范功能和系统的安全策略。根据现有的防火墙技术分类,说明了当前广泛采用的包过滤技术、代理(Proxy)服务技术、包状态监控技术。在阐述千兆防火墙工作原理的基础上,对其存在的优越性与不足进行了探讨,并对千兆防火墙技术的未来发展进行了预测。  相似文献   

4.
本文介绍了防火墙的基本概念和主要功能,并讨论了实现防火墙的两种主要技术手段:一种是基于分组过滤技术(Packet filtering),它的代表是在筛选路由器上实现的防火墙功能;一种是基于代理技术(Proxy),它的代表是在应用层网关上实现的防火墙功能。  相似文献   

5.
介绍了两种典型网络防火墙(包过滤型和代理服务型)的基本工作原理及性能特点,提出整合这两种技术,构建安全性能比较高,访问比较方便的复合型网络防火墙的方案,并引入参数网络和牺牲主机进一步提高网络的安全性.  相似文献   

6.
本文介绍了防火墙的基本概念、采用防火墙的必要性以及防火墙的进出控管层级,分析了防火墙的构筑原理、防火墙的安放位置、数据包过滤防火墙、代理服务防火墙以及防火墙的具体构成。给出了一个代理服务型防火墙的设计思路,最后用VC 6.0进行了程序实现,通过运行程序对代理过程进行了演示。  相似文献   

7.
介绍了防火墙的基本概念、采用防火墙的必要性以及防火墙的进出控管层级,分析了防火墙的构筑原理、防火墙的安放位置、数据包过滤防火墙、代理服务防火墙以及防火墙的具体构成.给出了一个代理服务型防火墙的设计思路,最后用V C++6.0进行了程序实现,通过运行程序对代理过程进行了演示.  相似文献   

8.
企业网络安全管理技术的探讨与研究   总被引:6,自引:0,他引:6  
对于企业网络(即内联网络)上采用的数据加密、安全套层、身份验证、网络反病毒、代理服务、防火墙等安全管理技术进行了理论分析与探讨,其宗旨在于为企业网络安全性管理建设提供理论参考;同时提出企业网络安全性管理建设的原则。  相似文献   

9.
通过对LINUX操作系统与防火墙技术的研究,分析了以LINUX作为防火墙平台,利用LINUX防火墙软件IPTABLES、SQUID等软件,开发适用于中小型网络的防火墙。该防火墙能够防止扫描器的扫描,防止网络欺骗,防止IP碎片、ICMP、SYN FLOOD网络攻击,具有NAT地址转换与透明代理功能,节省了宝贵的网络资源且提高了访问速度,并对用户所受到的威胁进行记录,为用户的内部服务器与主机提供了安全保障。  相似文献   

10.
防火墙技术作为网络信息安全的一种防护手段而成为信息安全保护理论研究的热门课题,它采用信息隔离手段,对要求防护的信息采取定性分析方法实现信息的安全保密措施,本着重从数据包过滤和代理防火墙两种实现方案讨论其具体应用,重点分析了防火墙系统在实验室网络系统中的应用。  相似文献   

11.
防火墙技术是网络安全的主要解决方案。本文从安全策略的角度,结合第三层交换式路由器的应用 ,介绍了一种新颖的以包过滤技术和代理服务技术相结合的防火墙体系结构 ;分析了选用高档配置、高档操作系统和软件代理服务器的经济性和优点  相似文献   

12.
校园网防火墙系统的设计与实现   总被引:2,自引:0,他引:2  
讨论了与网络运行和内部信息管理系统数据和信息安全相关的防火墙技术,介绍了基于Packetfilter和ProxyService的复合型防火墙系统的设计及其网络访问规则的管理。  相似文献   

13.
利用VC++编程实现防火墙数据包过滤   总被引:3,自引:0,他引:3  
随着计算机网络深入社会、经济、国防、科技与文教等各个领域 ,计算机系统的安全问题正变得日益复杂和突出 .资源共享和网络分部更增加了网络收到威胁和攻击的可能性 ,于是基于包过滤加状态检测的防火墙系统成为保护网络安全的工具 .文中介绍一种集数据包过滤、日志、代理服务于一体的复合型防火墙系统 ,着重论述利用 VC 编程技术实现数据包过滤的软件方法 .  相似文献   

14.
本文讨论了日益突出的校园网安全问题,介绍了经济实用的基于包过滤和代理的复合型屏蔽子网防火墙系统的设计及其安全规则的实现.还提出了"校园网安全系统"的概念以及需要考虑的一系列问题.  相似文献   

15.
简要介绍了目前防火墙所采用的三种应用技术:包过滤技术,应用层网关,代理服务。讨论了包过滤、代理、双穴主机防火墙的特点。对防火墙的安全性进行了详细分析,指出了目前防火墙技术存在的问题和局限性,在此基础上提出了新一代防火墙的构筑建议。  相似文献   

16.
负载均衡是一种策略,用来分流繁重的计算或I/O任务,从而提高系统的整体性能,以确保网络的稳定运行.随着网络信息流量的指数级的增加,使得保护网络安全的防火墙成为网络使用的瓶颈并制约着网络的实际应用,影响着网络的性能和扩展性.负载均衡技术应用于两台以上的防火墙集群服务,采用自适应动态负载均衡方式,是提高防火墙的可用性、处理能力和吞吐量的一种适用而有效的方案.  相似文献   

17.
讨论和分析了TCP/IP协议族的安全问题,然后在总结防火墙已经普遍采用的技术基础上,综合其优点,提出了一种改进的防火墙技术方案。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号