首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 31 毫秒
1.
1防火墙技术 防火墙技术也是目前网上使用较多的一项静态安全防范技术,它是一种被动式防御的访问控制技术,当前实现“防火墙”功能的主要技术有:数据包过滤,代理服务器(应用网关)、电路层网关等。 1)包过滤技术(Packet filtering) 它一般被用在路由器上,使得路由器能够根据特定的服务允许或拒绝进出网络的数据包或分组。包过滤路由器接收来自网络的数据包,再由路由器审查每个数据包并进行包过滤规则的匹配,从而控制进入内部网的数据包。包过滤规则是基于提供给IP转发过程的包头信息。包头信息中包括IP源地…  相似文献   

2.
本文针对VoIP组网中遇到的安全防范、NAT/防火墙穿越、管理配置等问题,提出了一种基于边界网关ITCS(Intelligence Terminal Convergence System,智能网关汇聚系统)的解决方案,并简要介绍了边界网关ITCS的系统结构和功能。该方案在不需要对网络传输设备(交换机/路由器/NAT)以及防火墙设备做任何改动的情况下,很好地解决了上述问题。  相似文献   

3.
千兆防火墙的技术发展分析   总被引:1,自引:0,他引:1  
一、防火墙发展概述 传统的防火墙通常是基于访问控制列表(ACL)的数据流“筛子”,安装在私网的入口处。随着网络技术的发展,出现了几种特殊的防火墙技术,数据流通过网络控制节点时就会被检查以保护内网免受攻击。在实际运用上,这些技术差别非常大,有的是在OSI模型的网络和传输层执行对数据包的检查,有的则是在应用层实施检查。迄今为止,有四种主要的数据包过滤技术,分别是静态包过滤、应用网关(代理服务器)、电路级网关(透明代理)和状态包检查(动态包过滤)。静态包过滤的应用存在着一些不可克服的限制。应  相似文献   

4.
一种新型的防火墙系统   总被引:21,自引:0,他引:21  
利用防火墙技术来增强网络安全性越来越得到人们的青睐,但目前的防火墙技术不能有效地解决网络内部安全的问题。针对这一问题,该文提出了一种新型的防火墙系统--ERCIST_B2防火墙系统,它结合了目前流行的防火墙技术--包过滤、代理、虚拟网关,并将代理服务器和认证系统建立在B2级操作系统上,使防火墙技术和操作系统有机地结合起来,从而利用操作系统的安全机制达到解决系统内部安全的目的。  相似文献   

5.
张建 《信息与电脑》2011,(11):162+165
iptables是一种功能强大,应用普遍的防火墙。本文以中小型企业的代理服务器为基础,基于linux操作系统,介绍了iptables的工作原理,结合iptables的特点,建立防火墙脚步,提出了一种资金投入很少但很有效的包过滤防火墙,控制内网的网络连接。  相似文献   

6.
对防火墙策略,高级鉴别机制,包过滤和代理服务器等防火墙使用的技术进行了叙述,并且介绍了包过滤型防火墙,代理服务型防火墙,复合型防火墙,双源主机防火墙和屏蔽主机防火墙的配置,另外,对防火墙的特性和防火墙的局限性也作了说明,最后给出了在Linux平台下实现包过滤防火墙的具体方法。  相似文献   

7.
Internet防火墙透明代理技术的研究与实现   总被引:1,自引:0,他引:1  
唐寅  王蔚然 《计算机科学》2002,29(4):114-115
1 防火墙代理技术概述代理型防火墙的基本思想仍是源于代理服务器,其目的主要是对外界屏蔽/保护内部网络的信息和结构,“切断”被保护网络与公共网络的直接联系。代理技术按照不同的标准可有多种分类方法,如按其实现机制在网络分层中所处的位置可分为链路级代理、网关级代理和应用级代理,按照用户使用的方式又可被分为应用代理和透明代理。包过滤防火墙的安全性是基于对包的IP地址的校验,它将所有通过的信息包中发送方IP地址、接收方IP地址、TCP/UDP端口、TCP链路状态等信息读出,并按照预先设定的过滤原则过滤信息包,以保证网络系统的安全。代理型防火墙则是将内部系统与外界隔离开来,从外面只能看到代理服务器而看不到任何内部资源,代理服务器接收客户请求后会检查验证其合法性,并像一台客户机一样取回所需的信息再转发给客户。  相似文献   

8.
防火墙技术的核心思想是在不安全的网际网环境中构造一个相对安全的子网环境。本文介绍了防火墙技术的基本概念和系统结构,讨论了实现防火墙的两种主要技术手段:一种是基于分组过滤技术(Packetfiltering),它的代表是在筛选路由器上实现的防火墙功能;一种是基于代理技术(Proxy),它的代表是在应用层网关上实现的防火墙功能。  相似文献   

9.
防火墙是由网络管理人员为保护自己的网络免遭外界非授权访问但又允许与Internet连接而发展起来的。从网际角度讲,防火墙是在两个网络之间执行控制策略的系统,目的是保护网络不被可疑人侵扰。本质上,它遵从的是一种允许或阻止业务往来的网络通信安全机制,提供可控的过滤网络通信。防火墙所用的主要技术有包过滤、状态检测、电路层网关、应用网关、代理服务等前三种主要工作在网络层,后两种则在应用层。将包过滤和代理服务结合起来,使应用层和网络层均引入防火墙机制,也是提出第三代防火墙技术的一个出发点。下面我们就来说明…  相似文献   

10.
网络防火墙技术作为内部网络与外部网络之间的第一道安全屏障,是最先受到人们重视的网络安全技术,就其产品的主流趋势而言,大多数代理服务器(也称应用网关)也集成了包滤技术,这两种技术的混合应用显然比单独使用更具有大的优势。  相似文献   

11.
随着Internet的发展,网络与信息安全受到广泛关注。防火墙技术是保护子网安全的一项重要措施,它从技术特点上可分为包过滤型防火墙和代理服务器型防火墙两类。这两类防火墙实现在不同的协议层。代理服务器(如 Wingate、 Proxy等)属于应用层防火墙,它可提供用户级的身份认证、多种协议的代理、日志记录等功能。路由器则属于典型的网络层防火墙,它根据IP报文的源、目的端地址和端口号来识别、过滤报文。本文拟就Cisco路由器的IP过滤技术及典型应用进行介绍。1Cisco路由器访问控制技术 路由器是通过…  相似文献   

12.
企业网络与Internet连接要首先选择合适的ISP。收费标准、技术支持和服务是要考虑的重要因素。此外,要考虑选择合适的线路与ISP连接,可能的线路有DDN、帧中继、x.25、无线通信线路甚至拨号电话线等。与Internet连接需要防火墙,以保证企业网络的安全。大一些的企业网最好建立自己的防火墙,而小型企业可由ISP提供防火墙功能。一般防火墙为过滤型防火墙和代理服务器。代理服务器使内部用户不必直接访问Internet即可获得  相似文献   

13.
陈华其 《微电脑世界》2001,(19):105-106
当今,Internet的使用越来越普及。企业或其他单位在接入Internet时,一般都要通过代理服务器。这主要是由于代理服务器具有许多优点,比较突出的是:首先,通过代理服务器可以节省合法IP地址的使用;其次,代理服务器具有动态包过滤功能,因此可兼做防火墙;第三,代理服务器具有访问管制功能。因此,在很多企业中都使用代理服务器。  相似文献   

14.
网络防火墙早已是一般企业用来保护企业网络安全的主要机制。然而,企业网络的整体安全涉及的层面相当广、防火墙不仅无法解决所有的安全问题,防火墙所使用的控制技术、自身的安全保护能力、网络结构、安全策略等因素都会影响企业网络的安全性。 在众多影响防火墙安全性能的因素中,有些是管理人员可以控制的,但是有些却是在选择了防火墙之后便无法改变的特性,其中一个很关键的就是防火墙所使用的存取控制技术。目前防火墙的控制技术大概可分为:封包过滤型(Packet Filter)、封包检验型  相似文献   

15.
目前网络安全解决方案最常见的就是采用防火墙软件,防火墙的用途相当于一栋大厦的大门铁闸,保密程度则因个别机构而异。它只能提供简单的功能:以包过滤防火墙(PACKET  FILTERING)为例,它会执行过滤机制的程序,当系统遇上任何不符合预设机制的行动,系统就会启动,接受、拒绝或记录数据的进入、以便执行系统管理工作。但是防火墙软件的执行特别被动,对于那些进入系统的破坏者(往往是“合法”用户)就显得无能为力。 另一种就是主动加强企业的电子商务系统,这种方法特别适合企业对企业的电子商务服务供应商。这是…  相似文献   

16.
服务器提供服务有阅柙万式,一是直接配置公网地址实现;另一种是服务器配置私网地址,通过路由器或者防火墙映射后实现。本文讲述在两种情况下,都可以适用的方法。首先,我们需要配置服务器地址,我们在这里随意设置一个任意内网IP地址即可,无需设置网关(使用路由器的缺省网关)。  相似文献   

17.
基于应用网关的合型防火墙的设计与实现   总被引:1,自引:0,他引:1  
防火墙技术是解决网络安全问题的一种有效手段。本文给出了一种混合型防火墙的设计与实现方法,将分组过滤技术与应用网关技术结合起来,加入用户身份确认和数据加密等机制,形成一种高效、通用、更加安全的混合型防火墙结构。实践证明这种方法具有较好的性能/价格比。  相似文献   

18.
针对网络信息的实时过滤问题,提出了一种基于代理服务器的网络信息实时过滤机制。为了提高信息过滤的性能。还提出了一种高效的关键词集合匹配方法(KPSMM)。KPSMM可以实现关键词集合的高效过滤,其性能比传统的字符串过滤方式有较大提高。  相似文献   

19.
本文研究以企业组织内部网络的文件安全性为范围,结合分布式防火墙技术在封包层次的过滤与控制功能,以及代理服务器在应用层次的存取分析与控制功能,辅以传统的SSL安全联机及VPN虚拟私有网络技术,并以使用者的应用为导向,来控制网络行为,以形成一个多层次的安全性文件存取机制。  相似文献   

20.
网络安全中应用最广泛的产品首推部署在网络边界上的安全网关,安全网关通常包括防火墙、VPN、网关、NIDS和安全路由器等模块。一些基于高层网络协议的交换机和内容过滤设备也在一定程度上扮演着安全网关的角色。随着应用数据流量的增长以及针对应用层攻击的日益增多,越来越多的用户需要在网络中部署专用安全设备。这些设备包括保护HTTP和HTTPS数据流的应用防火墙,执行加解密功能的安全套接层加速器,翻译敏感内部URL地址并隐藏平台信息的代理服务器以及管理TCP连接的I/O加速器。由于Web服务容易受到与HTML应用相同的攻击,IT部门…  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号