共查询到20条相似文献,搜索用时 63 毫秒
1.
一种异构分布式防火墙与入侵检测联动构架的通信机制 总被引:1,自引:1,他引:1
提出一种基于异构分布式联动构架的通信机制,设计了入侵检测和分析与规则分发服务器、分析与规则分发服务器和防火墙节点之间的通信格式,分为三个层次实现了通信协议,给出了详细的通信流程,并进行了性能测试. 相似文献
2.
实现Internet安全策略的防火墙技术 总被引:3,自引:0,他引:3
文章详细介绍了目前Internet上采用的主要安全手段———防火墙(firewal)技术。防火墙是建立在外部网和内部网之间的一个保护层,以保护本地的内部网络资源免受外部的非法入侵,从而达到安全的目的。 相似文献
3.
史文明 《微电子学与计算机》2004,21(2):44-47
组播通信路由算法是CSCW重要研究领域。文章提出了剪枝型改进算法BCSPST,在一定程度上避免了原算法分枝节点分组复制集中而易发生负载过重或拥塞的缺点,同时证明了BCSPST算法的时间复杂度。 相似文献
4.
TETRA加密组通信的密钥管理 总被引:1,自引:0,他引:1
密钥管理是策略驱动的,用于保护威胁与风险的平衡的一个域。通常情况下解决的方案是使用某些折中来完成一些安全目的。介绍TETRA端端加密系统中自动密钥管理的操作以及支持这些操作的底层机制,定义了一些术语。还描述了系统中所使用的密钥体的类型,如何分发、存储以及他们之间的关联,最后描述了一个典型的密钥转换操作。 相似文献
5.
防火墙与入侵检测相结合的网络安全研究 总被引:1,自引:0,他引:1
通过对防火墙技术以及入侵检测技术的介绍,分析了各自的不足,提出一种将入侵检测系统与防火墙结合起来在网络中运行的新方法,将入侵检测系统作为防火墙的一个有益补充,使防火墙通过入侵检测系统及时发现其策略之外的攻击行为,入侵检测系统也可以通过防火墙对来自外部网络的攻击行为进行阻断。 相似文献
6.
7.
H.323通信穿透防火墙的一种实现 总被引:1,自引:1,他引:0
文章提出并实现了一种H.323通信穿透防火墙的方法,阐述了H.323代理网关的实现原理,框架模型以及具体实现,最后给出了其性能指标。 相似文献
8.
Internet技术的发展给信息管理带来了新的活力。人们在享受Internet开放性带来便利的同时,也时刻受到安全问题的威胁。为了解决这个问题,已研究出防火墙技术、各种加密技术和身份认证技术。本文主要分析防火墙技术的基本原理及其存在的缺陷,并提出一种改进的防火墙系统———基于身份认证和加密技术的包过滤防火墙系统。1防火墙技术概述防火墙是保护网络安全最主要的手段之一,它是一道介于开放且不安全的公共网与信息和资源汇集的内部网之间的屏障。这道屏障可由一个或一组系统组成,用于实施两个网络间的访问控制和安全策略。狭义上… 相似文献
9.
在战术通信系统中,一发多收的组播业务的应用越来越广泛。战术通信中的组播业务往往要求具备高适变性和高实时性,而民用网络中的IP组播、应用层组播均存在一定局限性,无法满足这些要求。针对这个问题,通过对现有IP组播和应用层组播技术特点和不足进行分析,提出了一种基于自定义协议和名址分离的战术通信数据组播设计与实现方案,可以很好地应对战术通信系统的高实时性、低带宽、高动态等特性需求。试验验证了此方案下组播业务需求的满足情况,测试结果表明,所提出的方案可有效提高组播数据在战术通信系统中的传输效率,为战术通信系统的通用组播方案设计提供了参考。 相似文献
10.
随着因特网不断商业化和用户数量的急剧增加,组播通信中的安全问题受到研究人员的日益关注。许多研究机构提出了解决这些安全问题的体系结构。文章通过分析组播的安全问题和安全服务,给出了设计体系结构中需要注意的问题。在分析这些体系结构的基础上,提出了具有安全策略的DSMA(Dist Iibuted Secure Mumcast Architecture)体系结构,它对Iolus单点故障进行了解决。最后给出了DSMA的实现方案。 相似文献
11.
12.
13.
14.
15.
卫星通信以其通信距离远、覆盖面积大、机动灵活、通信线路稳定可靠等优点在近几年得到迅速的发展,目前已经成为一种强有力的现代化通信手段。而扩频通信技术又有着抗干扰、抗噪声能力强,低截获概率,保密性强,可用于多径干扰等优点。两者的结合是现代军事抗干扰通信的研究热点之一。使用Systemview作为仿真平台,仿真了一个直接扩频... 相似文献
16.
Vahid Heydari Fami Tafreshi Ebrahim Ghazisaeedi Haitham Cruickshank Zhili Sun 《中兴通讯技术(英文版)》2014,(2):41-49
Network securityprotocolssuch as IPsechave been used for many years to ensure robust end-to-end communication and are impor-tant in the context of SDN.Despite the widespread installation of IPsec to date,per-packet protection offered by the protocol isnot very compatible with OpenFlow and flow-like behavior.OpenFlow architecture cannot aggregate IPsec-ESP flows in transportmode or tunnel mode because layer-3 information is encrypted and therefore unreadable.In this paper,we propose using the Secu-rity Parameter Index(SPI)of IPsec within the OpenFlow architecture to identify and direct IPsec flows.Thisenables IPsec to con-form to the packet-based behavior of OpenFlow architecture.In addition,by distinguishing between IPsec flows,the architectureis particularly suited to secure group communication. 相似文献
17.
以某数据链课题为背景,设计了一种基于STEL-2000A可编程扩频处理器的宽频段扩频基带和数字中频处理器方案。主要集中论述扩频模块的实现,硬件部分着重基带电路的接口设计,软件部分着重STEL-2000A初始化和通信接口编程。测试结果表明,该方案工作频段宽,设备简单,具有一定的实用性和可移植性。 相似文献
18.
19.
20.
群组通信研究 总被引:14,自引:0,他引:14
计算机网络的发展使通过网络相连的计算机集合成为一个相互协调的统一整体,并为人类群体成员间的协作配合提供新的工具。目前计算机网络中有关群组通信的研究十分活跃,是计算机网络研究的关键技术之一。群组通信(GroupCommunication)为分布式文件系统、分布式数据库系统、并行计算、容错系统和计算机协同工作系统等各种分布式应用系统提供所需的通信服务。本文从数据传输的角度分析了群组通信的特征,提出了群组通信的体系结构,并综述了相关的最新研究成果。群组通信要解决的主要问题包括:(1)扩展主机和路由器功能,以支持多目标分组的发送、转发和接收。(2)引入资源预留机制,以有效地控制网络带宽等资源的分配。(3)提供可靠群组通信机制。(4)利用群组通信功能提供各种应用系统所需的通信服务。 相似文献