首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 125 毫秒
1.
本文详细介绍了具有广泛影响的防火墙免费软件FWTK中HTTP代理的结构和原理,并进一步指出了其不足及发展方向。  相似文献   

2.
论述了HTTP代理协议的实现过程,并就HTTP代理的身份认证和缓冲机制作出分析研究和探讨.  相似文献   

3.
本文从防火墙的基本概念及分类入手,详细介绍代理防火墙的工作原理和基本结构,最后讨论了代理防火墙技术在莆田高等专科学校校园网中的应用。  相似文献   

4.
防火墙Http代理用户认证的实现技术   总被引:3,自引:0,他引:3  
防火墙技术是保护网络安全的一种重要手段,Http代理用户认证是防火墙技术的关键之一。文中叙述了http代理用户认证的实现技术。  相似文献   

5.
具备高速缓存的HTTP代理防火墙的设计与实现   总被引:3,自引:0,他引:3  
李家欣  倪亮  王乘 《计算机工程》2003,29(3):84-85,175
HTTP代理防火墙是保障网络倍息安全的重要手段,但其实现方式会影响网络通信效率,高速缓存是解决这一问题的可行方法。文章根据一个已实现的实例,讨论了具备高速缓存的HTTP代理防火墙的工作过程、实现原理以及缓存机制。  相似文献   

6.
本文叙述了一种透明网关和透明代理结合的防火墙的设计与实现。给出了所设计的透明网关与透明代理的详细工作原理,讨论了两者的配合运行,描述了该防火墙的透明特性和安全特性,最后给出了在Linux系统下的具体实现。  相似文献   

7.
网络安全是当前国际上网络发展的核心问题之一。该文针对可能出现的网络安全问题提出了一种利用层次结构监控系统提高网络安全的方法;多代理网络监控系统。系统通过网络监听,分布式的功能代理和智能规则集构造网络监控器,建立基于HTTP协议的远程监管体系,通过特征状态分析,利用网络阻塞等方法在不同影响因素流量和布局的基础上配合防火墙结构网络的辅助安全系统。  相似文献   

8.
应用层次化Agent构造网络安全辅助系统   总被引:1,自引:0,他引:1  
网络安全是当前国际上网络发展的核心问题之一。该文针对可能出现的网络安全问题提出了一种利用层次结构的监控系统提高网络安全的方法:多代理网络监控系统。系统通过网络监听,分布式的功能代理和智能规则集构造网络监控器,建立基于HTTP协议的远程监管体系。通过特征状态分析、利用网络阻塞等方法在不影响网络流量和布局的基础上配合防火墙构造网络的辅助安全系统。  相似文献   

9.
本文首先介绍了几种传统的防火墙技术并做了比较,然后介绍了新一代自适应代理防火墙技术,分析了它的设计思想和工作原理,并介绍了这种新型防火墙的特点以及在网络安全中的应用。  相似文献   

10.
一、防火墙基本原理首先,我们需要了解一些基本的防火墙实现原理。防火墙目前主要分包过滤、状态检测的包过滤及应用层代理防火墙。但是他们的基本实现都是类似的。——路由器——网卡——防火墙——网卡——内部网络防火墙一般有两个以上的网卡,一个连到外部(router),另一个连  相似文献   

11.
本文提供一种电力保护装置站控制层网络的防火墙策略及其实现。由于电力保护装置的特殊性,其防火墙策略有其独特的特点,不同的保护装置所使用的操作系统、协议栈可能不同,防火墙策略本身是一种报文处理逻辑的抽象,并不会受具体系统的影响,只是防火墙策略的实现需要依赖于保护装置自身的操作系统、协议栈。策略本身是抽象的方法论,与具体的系统没有关系,在不同的系统上有不同的实现方式,即策略统一、实现方式不同。在Linux操作系统上实现电力保护装置的防火墙来对防火墙策略进行说明,在Linux系统上利用netfilter子系统和nftables工具实现电力保护装置的防火墙策略,防火墙仅是电力系统保护装置网络安全架构的一小部分。  相似文献   

12.
本文主要讨论混合型防火墙的实现技术。首先对防火墙概念和功能作简单的介绍。其次,对有状态包检查防火墙技术和应用代理防火墙技术进行性能的比较,讨论了它们在网络安全领域的优势和不足。最后介绍了混合型防火墙系统的设计和实现过程。  相似文献   

13.
主要讨论防火墙和它的基本实现技术以及在 Linux系统下建立防火墙的原理和实现方法。介绍了L inux防火墙的内核支持数据包过滤功能、支持透明代理服务及支持 IP包伪装 (IP Masquerade)功能等特点  相似文献   

14.
Alex X.   《Computer Networks》2009,53(16):2800-2809
Firewalls are important elements of enterprise security and have been the most widely adopted technology for protecting private networks. The quality of protection provided by a firewall mainly depends on the quality of its policy (i.e., configuration). However, due to the lack of tools for verifying and troubleshooting firewall policies, most firewalls on the Internet have policy errors. A firewall policy can error either create security holes that will allow malicious traffic to sneak into a private network or block legitimate traffic disrupting normal traffic, which in turn could lead to diestrous consequences.We propose a firewall verification and troubleshooting tool in this paper. Our tool takes as input a firewall policy and a given property, then outputs whether the policy satisfies the property. Furthermore, in the case that a firewall policy does not satisfy the property, our tool outputs which rules cause the verification failure. This provides firewall administrators a basis for how to fix the policy errors.Despite of the importance of verifying firewall policies and finding troublesome rules, they have not been explored in previous work. Due to the complex nature of firewall policies, designing algorithms for such a verification and troubleshooting tool is challenging. In this paper, we designed and implemented a verification and troubleshooting algorithm using decision diagrams, and tested it on both real-life firewall policies and synthetic firewall policies of large sizes. The performance of the algorithm is sufficiently high that they can practically be used in the iterative process of firewall policy design, verification, and maintenance. The firewall policy troubleshooting algorithm proposed in this paper is not limited to firewalls. Rather, they can be potentially applied to other rule-based systems as well.  相似文献   

15.
基于Web的防火墙的设计与实现   总被引:2,自引:0,他引:2  
为了充分利用现已成熟的技术,达到方便配置防火墙系统的目的,采用了以Web页面访问来架构防火墙的方式。首先对这种方式进行了初步探索,综合了防火墙技术与Linux平台下的Web编程技术;由此阐述了基于Web的防火墙的设计思路与实现方法,实现两种技术的综合运用;最后,对商业化方面存在的问题进行了初步探究。  相似文献   

16.
阐述了防火墙的概念及其基本类型 ,并介绍了防火墙的设计原则 ,最后给出了Linux2 .4版新型内核防火墙Netfilter实现校园网防火墙的一个应用实例。  相似文献   

17.
防火墙的安全性分析   总被引:1,自引:0,他引:1  
防火墙作为最广泛采用的安全产品为网络安全的不同方面提供了不同程度的防护功能。该文从防火墙的安全技术分析入手,对其安全防护性能进行评估,剖析了常见的防火墙攻击手段,深入阐述了四类防火墙技术的原理、特点以及实现方法,同时针对防火墙不同的安全性能,归纳并总结了防火墙所采用的常用安全措施,最后指出了目前防火墙技术存在的弱点。  相似文献   

18.
介绍了防火墙技术的概念和在校园网内的Linux防火墙技术的具体实现。  相似文献   

19.
为了达到方便配置防火墙系统的目的,采用了以Web页面访问来架构防火墙的方式.首先对Netfilter防火墙包过滤工具Iptables进行介绍;接着阐述了基于Web防火墙的设计思路和实现方法.  相似文献   

20.
本文在比较传统防火墙与分布式防火墙(Distributed Firewall,DFW)的基础上,研究了基于分布式防火墙的入侵检测系统在校园网中的应用及有关实施要素。主要包括:分布式防火墙的工作原理和体系结构分析,面对校园网需求的分布式防火墙入侵检测系统的需求分析与设计原则,以及多层安全保护体系和安全审计策略配置等关键技术。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号