首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 125 毫秒
1.
提出了一种在分布式防火墙中利用NAT技术实现FTP透明代理的设计思想,并对其工作流程作了详细的分析。最后利用所提出的方法开发了分布式防火墙中FTP透明代理服务器。  相似文献   

2.
对HTTP和FTP代理服务器中透明代理和身份认证的机制进行了比较,并对实际应用中可能出现的问题进行了具体的分析。  相似文献   

3.
防火墙是用户与外网相互通信的一道安全屏障。防火墙为用户提供信息的安全服务,是把守本网络的唯一安全关卡,是阻断外来非法入侵的坚强之盾。防火墙既是一个限制器,也是一个分析器。它可以监控内部网和外网的任何活动,随时地保障内部网络的安全。一般情况下,防火墙都支持桥和路由两种工作模式,以及这两种模式的混合。桥模式即防火墙透明工作模式,路由模式即非透明工作模式。本文以实达公司的龙马卫士防火墙为例,分析在透明模式下的防火墙代理服务的文件传输(FTP)代理的安全设置是如何进行的。  相似文献   

4.
防火墙是用户与外网相互通信的一道安全屏障.防火墙为用户提供信息的安全服务,是把守本网络的唯一安全关卡,是阻断外来非法入侵的坚强之盾.防火墙既是一个限制器,也是一个分析器.它可以监控内部网和外网的任何活动,随时地保障内部网络的安全.一般情况下,防火墙都支持桥和路由两种工作模式,以及这两种模式的混合.桥模式即防火墙透明工作模式,路由模式即非透明工作模式.本文以实达公司的龙马卫士防火墙为例,分析在透明模式下的防火墙代理服务的文件传输(FTP)代理的安全设置是如何进行的.  相似文献   

5.
Internet防火墙透明代理技术的研究与实现   总被引:1,自引:0,他引:1  
唐寅  王蔚然 《计算机科学》2002,29(4):114-115
1 防火墙代理技术概述代理型防火墙的基本思想仍是源于代理服务器,其目的主要是对外界屏蔽/保护内部网络的信息和结构,“切断”被保护网络与公共网络的直接联系。代理技术按照不同的标准可有多种分类方法,如按其实现机制在网络分层中所处的位置可分为链路级代理、网关级代理和应用级代理,按照用户使用的方式又可被分为应用代理和透明代理。包过滤防火墙的安全性是基于对包的IP地址的校验,它将所有通过的信息包中发送方IP地址、接收方IP地址、TCP/UDP端口、TCP链路状态等信息读出,并按照预先设定的过滤原则过滤信息包,以保证网络系统的安全。代理型防火墙则是将内部系统与外界隔离开来,从外面只能看到代理服务器而看不到任何内部资源,代理服务器接收客户请求后会检查验证其合法性,并像一台客户机一样取回所需的信息再转发给客户。  相似文献   

6.
将增强的用户认证机制应用到防火墙上可以进一步提高防火墙的安全性,阐述了一个基于OTP的FTP代理服务器模型的设计实现,为这一思想的实际应用提供了可参考的模板。  相似文献   

7.
网络安全离不开防火墙的保护,深入地了解防火墙的原理、设置以及维护是大多电脑网络爱好者的目标,本文就围绕Linux环境下架设防火墙展开。  相似文献   

8.
透明网关与透明代理结合的防火墙的设计与实现   总被引:2,自引:0,他引:2  
叙述了一种透明网关和透明代理结合的防火墙的设计与实现。给出了所设计的透明网关与透明代理的详细工作原理,讨论了两者的配合运行,描述了该防火墙的透明特性和安全特性,最后给出了在Linux系统下的具体实现。  相似文献   

9.
本文主要介绍在代理服务器上使用Linux2.4内核的iptables进行端口重定向以后,代理服务器如何取得用户请求的目的IP地址和目的端口号,从而实现透明代理. 1透明代理 代理服务是指由一台拥有标准IP地址的机器代替若干没有标准IP地址的机器和Internet上的其它主机连接,提供代理服务的这台机器称为代理服务器.拥有内部地址的机器想连接到Internet上时,先把这个请求发送给拥有标准IP地址的代理服务器,由代理服务器把这个请求通过它的标准IP地址发到请求的目的地址.然后目标地址的服务器把返回的结果发回给代理服务器,代理服务器再原封不动地把资料发给内部主机.若干拥有内部地址的机器组成了内部网,代理服务器的作用就是沟通内部网和Internet,解决内部网访问Internet的问题.  相似文献   

10.
FTP代理服务器的研究与实现   总被引:5,自引:1,他引:4  
本文在对FTP协议分析的基础上,给出了FTP代理服务器的概念及Petri网模型,描述了FTP代理服务器的工作流程和实现原理,并据此开发了一个可代和的FT代理服务器。  相似文献   

11.
范训礼  景广军  陈力军 《计算机工程》2002,28(2):155-156,264
提出了一种在分布式防火墙中利用Petri网描述方法实现FTP透明代理的设计思想,对其工作流程作了详细分析。利用所提出的方法开发了分布式防火墙中FTP透明代理服务器。  相似文献   

12.
访问内部网络中服务器的一种方法是在外部服务器(或网关)上进行重定向远程的访问请求。本文以FTP服务的重定向为例分析了两种重定向机制,并在Linux上进行了实现。这两种机制一个是使用socket层透明代理,另一个是利用NAT(NetworkAddress Translate)。  相似文献   

13.
一次一密OTP是实现网络密码认证体制的重要方式之一 ,本文分析了OTP技术的实现原理 ,在此基础上提出了一种更可靠的OTP安全认证方案 ,阐述了它在FTP代理认证中的实现机制 ,它将客户端的IP地址和端口号加入到不确定因子中 ,使登录过程更安全  相似文献   

14.
基于Linux的代理服务器的设计与实现   总被引:1,自引:0,他引:1  
论述了Linux平台上的代理服务器的设计与实现过程。介绍了代理服务器的工作原理,并对其参数设置、安全性、日志分析和计费系统分别进行了探讨,最后给出了代理服务器的流量监测方法。  相似文献   

15.
本文通过对通用浏览器及 FTP代理服务器工作过程的分析 ,给出了通用浏览器与 FTP代理服务器通信机制的有限状态自动机模型 ,并在此基础上 ,提出一个支持通用浏览器的 FTP代理服务器的实现方案。  相似文献   

16.
提出了一个基于嵌入式Linux的代理服务器的方案。该方案以解决IP地址耗尽问题为出发点,在较少的硬件资源上提供了安全、高效的接入服务。通过中国地质大学(武汉)信息工程学院试验楼局域网实践表明,该方案达到了设计的要求,稳定、安全、高效。  相似文献   

17.
詹金华  刘锋 《微机发展》2008,18(3):56-58
文中提出的基于FTP协议的素材迁移服务器,与传统的采用FTP协议服务器和客户端进行素材迁移不同,该迁移服务器对传统的迁移模式进行了改进,让客户端从参加数据传输的角色转变为只对数据传输进行控制的角色。很大程度上减少了客户端的工作强度,符合目前流行的"瘦客户端"的软件设计模式。并且在原来的FTP服务器的基础上添加了文件传输代理模块,使客户端不再直接与服务器端进行联系,所有的活动请求都通过代理模块执行。  相似文献   

18.
基于代理的密文数据库的设计与实现   总被引:8,自引:1,他引:8  
建立密文数据库是实现数据安全的有效方法。通过对数据库中的数据进行加密,可以有效地防止敏感数据被窃取和篡改。文章提出了一个基于代理的密文数据库实现方案,利用ODBC作为访问接口,结合利用现有的数据库系统,实现了数据的加密存储、用户权限管理和安全的网络访问支持。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号