首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 156 毫秒
1.
防火墙时延分析对于防火墙设计和提升防火墙性能有着重要的意义。分别建立了多核IP级防火墙和多核应用级防火墙的数学模型,并基于排队论,推导出相应的内容过滤时延计算公式,分析并比较了这两类防火墙的时延特性。分析结果表明,IP级内容过滤防火墙时延特性明显优于应用级防火墙。  相似文献   

2.
针对传统包过滤防火墙解决不了的基于内容的网络攻击,而可以完成内容过滤的应用层代理型的防火墙又效率低下的问题,文章提出了一种基于嵌入式协议栈的内容过滤防火墙方案,通过在包过滤防火墙结构中增加嵌入式协议栈模块完成内容过滤,提高了内容过滤的效率。  相似文献   

3.
谢煜然  张钢 《微处理机》2006,27(5):21-24
针对包过滤防火墙和状态检测防火墙的安全控制层次较低、控制能力有限、不能依据数据包内容进行控制的缺点,介绍一种在FreeBSD的IPFW防火墙之上,使用转发套接字建立进程级应用层防火墙的技术.通过这种技术建立的应用层防火墙既保留包过滤防火墙和状态检测防火墙对用户透明的优点,又具有针对特定应用进行访问控制的能力.  相似文献   

4.
Web内容过滤实现方法的研究   总被引:5,自引:0,他引:5  
马文斌  王庆 《计算机工程》2004,30(Z1):588-589
介绍了Web内容过滤的技术原理以及如何通过防火墙实现的方法。通过所设计的"内容过滤模型"体现出"用防火墙实现内容过 滤"的优势。该模型把URL过滤和文本关键词过滤二种技术相结合。在不降低过滤精度的基础上提高了过滤速度。还论述了对经典过滤算法 以及参数设置的改进,最后以实例介绍在防火墙上的实现方法。  相似文献   

5.
Netfilter防火墙是基于Linux操作系统下的具有强大的包过滤功能的防火墙,同时具有很好的扩充性。本文在Netfilter的框架内提出了对IP数据包内容过滤的实现,同时给出了字符串的多模式匹配算法、包内容过滤在核心层的实现过程和包过滤功能的使用。这种过滤是基于多模式匹配的内容过滤,具有较强的实用性。  相似文献   

6.
新闻集萃     
启明星辰与港湾网络强强联手共推天清汉马防火墙防火墙技术经历了简单包过滤、基于状态的包过滤、基于应用代理的包过滤几个阶段后,目前已经发展到基于状态包过滤、应用代理、内容过滤、集中管理的一种综合的网络安全产品。启明星辰信息技术有限公司与港湾网络有限公司联合推出  相似文献   

7.
目前防火墙实现技术中关于数据包的处理方法,基本上都是采用BPF的包过滤算法,数据包的传送采用复制的方式,增加了不必要的负荷。本文利用FreeBSD操作系统下的netgraph机制,针对内容过滤防火墙,提出了基于netgraph机制的内容过滤防火墙体系架构,并且在操作系统内核实现了内容过滤核心算法。最后通过实验数据验证了体系结构的合理性。  相似文献   

8.
传统的防火墙不能充分快速地进行内容过滤,这直接影响了防火墙的功能.在模式匹配算法中,BM算法是一种针对单模式匹配的算法,AC算法是基于有限自动机的多模式匹配算法,人们在长期使用过程中感到这两种算法都存在弊端且效率较低.为此,结合两种经典的模式匹配算法,寻求一种高效率的模式匹配方法,并把它移植到防火墙的网络层的内容过滤模块中,优化后的AC-BM算法比以往的两种算法在复杂度和效率上都有明显的改进,而且在网络层进行这样的高效过滤,不仅增加了防火墙的内容过滤的充分性,而且提高了防火墙的效率.  相似文献   

9.
防火墙技术的演变   总被引:7,自引:1,他引:6  
在所有安全产品中,防火墙无疑占据的市场份额最大。之所以防火墙用得比较广泛,是因为防火墙是内部网和外部网之间的第一道闸门,防火墙在网关的位置过滤各种进出网络数据,以保护内部网主机。因此,防火墙被寄予了很高的期望,希望防火墙能对数据包进行过滤,能抗击各种入侵行为,能对病毒进行过滤,能记录各种异常的访问行为,能进行带宽分配,能过滤恶意代码和数据内容等等。人们甚至希望,有了防火墙之后,就能解决所有安全问题。从现有很多防火墙的功能来看,防火墙似乎无所不能。上面提到的这些功能,在不同防火墙中都有实现。本文将对防火墙的技术…  相似文献   

10.
原媛  孙敏 《电脑开发与应用》2007,20(10):19-21,24
针对传统包过滤防火墙解决不了的基于内容的网络攻击,提出了一个基于Windows系统下的文本过滤防火墙的设计,包括三部分:数据采集模块;文本内容分析模块;过滤控制模块。其中文本内容分析模块是核心,首先采用CLARA聚类方法从海量的网页中选取对分类最具有代表性页的网页作为训练集,然后再利用KNN文本分类算法实现分类过程。实验结果证明:这种方法应用在防火墙上比单纯地用KNN算法在准确率与召回率上均有提高,在性能方面可以接受。  相似文献   

11.
代理服务器随着互联网应用的发展与普及迅速地为人们所了解、熟悉,随着人们应用需求的提高,当前的普通代理服务器已不能满足人们在过滤方面的需求。提出了一种新的基于JPEG图像内容过滤的代理服务器,通过计算代理服务器截获的JPEG图像与基准特征库中图像的特征之间的相似度决定是否过滤网页,以此来监控不良网页信息,保护健康文明的网络环境。  相似文献   

12.
针对互联网日益泛滥的色情信息,分析了向量空间模型中KNN算法,并对它的缺陷进行了改进,将其运用于色情网页过滤中,提出了一种色情网页过滤解决方案。该方法首先对特征项的选取和权重计算的方法进行了优化,然后使用改进后KNN算法进行网页分类。实验表明,通过改进,有效地降低了向量空间的维数,提高了网页分类的精度和速度,能有效地识别并过滤色情网页。  相似文献   

13.
This paper formalizes the notion of nonflat gray-level connected filters and proposes efficient algorithms for their implementation in a supplementary web page. The component tree is proposed as an efficient and accessible data structure used to implement these filters. The primary nonflat component filter advocated in this paper is based on the concept of an attribute signature. The attribute signature captures both attribute and linking information between components in a gray-level image and can be a powerful means of discriminating desired image features. One of the key benefits of the approach is that the image features to be filtered undergo the maximum amount of filtering that is possible without altering the rest of the image at all. As a consequence, an image segmentation can be obtained simply by finding those pixels within the image that have been changed by the filter. We present an application of nonflat component filters to the segmentation of wood micrographs.  相似文献   

14.
An intelligent categorization engine for bilingual web content filtering   总被引:1,自引:0,他引:1  
It is important to protect children and unsuspecting adults from the harmful effects of objectionable materials, such as pornography, violence, and hate messages, which are now prevalent on the World-Wide Web. This calls for effective tools for web content analysis and filtering of objectionable contents. Our study of existing web content filtering systems has identified a number of deficiencies in these systems. Using the analysis of pornographic web pages as a case study, we present an intelligent bilingual web page categorization engine that can determine if an English or Chinese language web page contains pornographic materials. We have implemented the categorization engine to perform offline web page analysis and near-instantaneous online filtering. Performance evaluation of our system has verified its effectiveness.  相似文献   

15.
IP包过滤防火墙是构造整体网络安全系统的必不可少的部分。传统的IP包过滤防火墙有许多的缺陷,解决方法之一是使防火墙具有状态过滤能力。以TCP为例,状态过滤机制不仅能根据ACK标志和源、目的地址及端口号进行过滤,还能根据TCP包里的序列号和窗口大小来决定对该包的操作。这样可以防止一些利用TCP滑动窗口机制的攻击。在IP包过滤里加入状态过滤机制不仅能阻止更多的恶意包通过,还能提高IP包过滤的过滤速率(这对防火墙来说是很重要的)。  相似文献   

16.
为使开发者在操作系统内核模式下处理网络数据,Windows网络驱动程序接口规范(NDIS)提供了标准的开发接口。以NDIS中间层驱动程序为基础,能有效实现个人防火墙等应用。而网络不良图像过滤软件的架构是互联网信息监控中的一个关键问题。本文针对以BHO技术实现的图像过滤器插件存在的对非IE内核的浏览器无效等缺陷,设计并实现了一种基于NDIS中间层技术的图像过滤软件。实验表明,该图像过滤软件具有良好的兼容性,并对其它网络信息过滤软件的开发具有一定的借鉴作用。  相似文献   

17.
为解决智能交通系统中车标识别的问题,提出YOLOv5s网络车标定位多特征融合的车标图像识别方案。车标定位阶段选择YOLOv5s网络以满足对车标定位速度与精度等的需求。车标识别阶段通过调整扩展高斯差分中的参数得到具有不同效果的车标边缘,设计一组二维Gabor滤波器对边缘检测后的车标图像进行滤波处理并提取出对应的车标图像特征向量,通过计算待测车标图像特征与标准比对库中特征向量的欧几里德距离,取距离最小者对应的标签索引作为分类识别结果,该方案的最佳识别正确率为96.91%。采用随机森林算法进行分类后的最佳识别正确率可达99.33%。该方案的车标定位与识别最佳整体正确率超过了YOLOv5s网络直接一步到位识别车标的方案,且相较于传统图像处理方法有明显提升。  相似文献   

18.
Web content filtering is one among many techniques to limit the exposure of selective content on the Internet. It has gotten trivial with time, yet filtering of multilingual web content is still a difficult task, especially while considering big data landscape. The enormity of data increases the challenge of developing an effective content filtering system that can work in real time. There are several systems which can filter the URLs based on artificial intelligence techniques to identify the site with objectionable content. Most of these systems classify the URLs only in the English language. These systems either fail to respond when multilingual URLs are processed, or over-blocking is experienced. This paper introduces a filtering system that can classify multilingual URLs based on predefined criteria for URL, title, and metadata of a web page. Ontological approaches along with local multilingual dictionaries are used as the knowledge base to facilitate the challenging task of blocking URLs not meeting the filtering criteria. The proposed work shows high accuracy in classifying multilingual URLs into two categories, white and black. Evaluation results conducted on a large dataset show that the proposed system achieves promising accuracy, which is on a par with those achieved in state-of-the-art literature on semantic-based URL filtering.  相似文献   

19.
从构建大规模维吾尔文语料库的角度出发,归纳总结各类网页正文抽取技术,提出一种基于文本句长特征的网页正文抽取方法.该方法定义一系列过滤和替换规则对网页源码进行预处理,根据文本句长特征来判断文本段是否为网页正文.整个处理过程不依赖DOM树型结构,克服了基于DOM树结构进行正文抽取方法的性能缺陷.实验结果表明,对于维文各类型的网页正文提取,该方法均具有较高的准确度度和较好通用性.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号