首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 906 毫秒
1.
分布式防火墙技术研究   总被引:1,自引:0,他引:1  
首先分析了传统防火墙的技术特点,指出其在保障网络安全方面的诸多缺陷。然后针对其缺陷,提出了一种新型的防火墙技术——分布式防火墙技术,并对分布式防火墙技术的结构特征、工作原理、优越性进行了详细的分析。  相似文献   

2.
描述了在Liunx操作系统环境下防火墙的工作过程,对防火墙中包过滤工作过程中的每一步从功能,流程上进行了详细的描述,并给出了包过滤规则工作流程图,同时,对防火墙的核心包过滤函数ip_fw_check()进行了详细的介绍,分析了其函数参数、返回值和工作流程以及防火墙链结构Ip_fw,全面说明了Liunx操作系统环境下防火墙的主要工作过程,明确了Liunx操作系统下防火墙规则如何对数据流进行判断和控制管理,最后,给出了Liunx操作系统环境下防火墙的使用建议。  相似文献   

3.
何为防火墙?讲到防火墙,很多人可能一下反应觉得是一些建筑用的东西,虽然在这里讲的防火墙所处的位置很像是建筑上说的防火墙,但它却与建筑一点关系都没有。  相似文献   

4.
网络防火墙的结构设计与实现技术   总被引:1,自引:1,他引:1  
以设计高性能网络防火墙为背景,介绍了网络防火墙的工作原理、体系结构并对网络防火墙的几种常见类型进行了结构与性能的比较,强调了一个高性能网络防火墙的设计在信息的加密技术和安全协议二方面的重要性。  相似文献   

5.
防火墙作为网络安全的一种有效的防护手段得到了广泛的应用,文章首先论述了防火墙在网络安全中的作用,然后介绍了防火墙的工作原理和体系结构,最后详细的介绍了防火墙技术在企业网络安全中的实际应用。  相似文献   

6.
一种基于防火墙的蠕虫传播与控制模型   总被引:2,自引:0,他引:2  
防火墙对网络蠕虫传播影响的研究,主要集中在单一子网或小规模企业网范围内,针对多子网网络环境下防火墙对网络蠕虫传播的控制作用,提出了基于防火墙的蠕虫传播与控制模型.通过分析网络蠕虫在各子网内传播以及子网间交互传播,利用防火墙减小各子网间蠕虫的交互感染率,使网络蠕虫的传播得到抑制.利用该模型仿真了均匀扫描蠕虫和本地扫描蠕虫在防火墙网络中的传播.结果表明,防火墙对均匀扫描蠕虫的控制效果比较好;对于本地扫描蠕虫,当本地扫描概率较大时,防火墙的作用相对比较差,与实际情况相符.  相似文献   

7.
介绍了分布式防火墙的概念,分析了分布式防火墙的体系结构,原理和其主要优点。同时给出了一种分布式防火墙在企业网中的应用实例,说明了它在企业网安全建设中不仅能够保留传统防火墙的优点,而且具有更大的优势。  相似文献   

8.
本介绍了防火墙的基本概念,防火墙的分类与作用,详细分析了各类防火墙的基本功能,作用与不足,由此确定了基于防火墙构建安全网络的基本原则。  相似文献   

9.
提出了一种基于通用硬件平台的实用防火墙的设计方法,试图设计出一种介于硬件防火墙与软件防火墙之间的廉价解决方案.  相似文献   

10.
防火墙技术在校园网建设管理中扮演着十分重要的角色,本文介绍了FireGate防火墙在校园网安全管理中的实际应用。  相似文献   

11.
分布式防火墙环境的边界防御系统   总被引:2,自引:0,他引:2  
针对传统边界防火墙在动态防御方面的缺陷,对防火墙和入侵检测系统之间的三种联动技术进行分析比较,提出了一种基于分布式防火墙环境,具备防火墙和入侵检测功能,采用系统嵌入方式的边界防御系统模型。模型利用队列通信机制实现防火墙和入侵检测协同工作,共同检测和防范对系统的入侵行为,并通过安全通信模块与分布式防火墙连接。最后给出了在Linux下的实现。  相似文献   

12.
简要介绍了状态检测防火墙技术的研究背景和内容。分析了状态检测防火墙的处理过程。并指出了状态检测防火墙技术与传统防火墙技术相比较的优势所在。  相似文献   

13.
防火墙作为网络安全领域最主要的防御手段,它的安全性至关重要。本文通过研究网络安全评估理论、防火墙系统以及其测试方法方面的理论,结合现有的一些著名安全攻击测试方案,提出了一种针对防火墙系统的安全测试模型,扩充并丰富了防火墙系统的安全测试方法。从攻击方式上准确地测试了防火墙系统的安全。  相似文献   

14.
在当前防火墙相关技术中,Linux防火墙已经成为不可忽视的重要力量.本文首先对Netfilter的内核架构进行了分析,并在此基础之上,采用模块编程方式开发了一个高效的、稳定的、实用的基于包过滤的防火墙系统.实践证明由于Linux防火墙的开源性,Linux下的防火墙实现机制是一个值的探讨的领域.  相似文献   

15.
介绍了由netfilter数据包处理框架和iptables用户空间工具组成的基于2.4以上版本内核的Linux防火墙的全新架构,分析了防火墙对数据包进行处理的位置的选择,以及防火墙对数据包进行处理的多种方式以及防火墙的连接跟踪功能,最后给出了防火墙的具体应用,为基于2.4以上版本内核的Linux防火墙的应用提供了参考。  相似文献   

16.
防火墙作为一种网络安全工具已得到广泛的应用 ,其日志是网络管理员查看防火墙及网络运行状况的重要依据。对防火墙日志进行审计 ,分析所有通过防火墙的信息 ,并查找网络安全隐患。文章对防火墙的审计目标进行了讨论并在此基础上实现一个日志审计系统  相似文献   

17.
在防火墙技术中,单独使用一种技术总会出现性能瓶颈或安全隐患的问题,综合利用多种技术制作的防火墙能够满足需要高标准网络安全的环境.通过模块化的设计方法,在Windows网络体系结构的IMD层下把NAT技术、过滤技术、状态检测技术,以及不同的认证方法结合起来实现防火墙,以达到高效抵御各种网络攻击,极大提高网络安全性的目的,并且这种方法实现容易,更新方便.  相似文献   

18.
在VMware虚拟机软件中构建网络防火墙的环境,并在Linux系统中利用iptables工具构建一个包过滤型网络防火墙,可以满足中小企业网络安全的需要。  相似文献   

19.
防火墙技术是近年发展起来的重要网络安全技术,应用防火墙技术,控制访问权限,实现网络安全集中管理。本文着重阐述防火墙技术问题,并给出了基于LINUX建立防火墙的实例。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号