排序方式: 共有11条查询结果,搜索用时 15 毫秒
1.
2.
3.
防火墙的动态访问控制机制 总被引:3,自引:0,他引:3
防火墙的静态过滤规则对安全的管理是基于IP地址而非基于用户,这在实际应用中是很不方便的。针对这种情况,文章提出了一个防火墙的动态访问控制机制,它可以在验证用户身份的基础上,实施基于用户的灵活的动态安全策略。该机制利用HTTP重定向技术实现透明的WEB认证,采用事件驱动方式、BitMap和Hash表算法等保证系统具有良好的性能。目前该机制的原型已经在Linux下实现,并应用在防火墙上,实践表明该机制具有安全策略灵活且可管理,使用简单,大用户量下扩展性好等优点。 相似文献
4.
采用并行方法解决高性能路由器对性能和QoS的要求是普遍使用的方法。本文在控制调度和Qos支持的基础上提出了一种并行的支持QoS的高性能路由器体系结构,着重探讨了如何将数据包有效地分发到多个路由代理的并行数据包转发问题。试验结果表明,本文提出的算法是有效可行的。 相似文献
5.
6.
7.
8.
9.
基于分布协作式代理的网络入侵检测技术的研究与实现 总被引:18,自引:0,他引:18
近年来,网络攻击变得越来越普遍,也越来越难于防范,传统的技术如防火墙难于满足目前网络安全的需要,一项新的网络安全技术--网络入侵检测技术被提出,它能很好地解决其它技术的不足,但是目前的入侵检测技术在入侵检测的准确性和可靠性上还存在问题,为此,文中提出了一套新的基于分布协作式代理的网络入侵检测技术,这项技术通过代理的协同工作来阻止本地主机和整个网络的入侵行为,并且能够发现入侵者的入侵线路,这样就为彻底根除入侵提供了手段,该项技术通过实践的测试,表现出了良好的性能,并能有效地阻止多种入侵行为。 相似文献
10.
1 引言 Internet的快速发展对网络带宽的要求越来越高,由于光纤技术的进步,尤其是DWDM技术在骨干网络上的应用,光纤能够承载的容量也越来越大。然而,根据摩尔定律,计算能力的增加是每18个月增加一倍,因此,传统的路由器就逐渐成为网络的瓶颈。而且,多媒体以及实时通信技术对服务质量也提出了严格的要求,这又增加了路由器的开销。总之,对下 相似文献