首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 46 毫秒
1.
为了规避信息系统在互联网应用中的泄密及网络入侵风险,依据"黑核"体系思想,采用2个S3C6410ARM处理器作为连接内外网络的独立主机,结合1个EP1C12Q240I7FPGA器件作为控制内外网连接及原始数据摆渡的中转站,设计一种基于双宿主机架构的信息安全防御网关,断开网络层连接,防范基于TCP/IP协议的网络攻击。将所设计的网关部署于公网,可在隔离外部网络的情况下,构建高密级专用信息系统,提供可信的端到端服务。  相似文献   

2.
针对校园网大量IP地址被盗用的问题,分析了常见盗用IP地址的方法,提出了通过静态ARP表的绑定、交换机控制、设置防火墙与代理服务器技术来完成对网络的监控和管理的方法。  相似文献   

3.
ARP协议简介及ARP木马防治   总被引:6,自引:0,他引:6  
介绍了ARP协议的工作原理。针对ARP的特点,在局域网内查找感染ARP木马的主机,提出防治ARP木马的相关办法。  相似文献   

4.
基于WLAN技术的复合型校园网研究   总被引:5,自引:0,他引:5  
无线局域网(WLAN)采用无线信道的方式实现了计算机之间的通信.分析了无线局域网基本原理、拓扑结构,结合IEEE802.11g协议的关键技术及特点,找到了实现复合型校园网的有效途径,阐述了设计复合型校园网的原则、方法及步骤,给出了一种估算接入点AP数目的简易方法,并结合哈尔滨理工大学的实际情况得到复合型校园网的可行方案.  相似文献   

5.
基于SNMP的校园网IP地址安全管理   总被引:3,自引:0,他引:3  
由于网卡MAC地址的可修性,目前校园网上常用的IP地址与网卡MAC地址绑定的方法不能有效地防止IP地址盗用,结合校园网的内部IP地址管理,在分析SNMP的基础上,针对交换式快速以太网讨论了一种基于SNMP的IP地址安全管理方法,该方法通过开发SNMP管理程序,定时收集和分析校园网各交换机MIB的相关信息,动态获得IP地址,主机MAC地址,交换机端口号间的对应关系,与事先注册的合法IP地址-MAC地址-交换机端口号对应信息比较,发现异常MAC地址及异常IP地址,并通过SNMP管理程序关闭出现异常的交换机端口,从而实现IP地址和MAC地址安全管理。  相似文献   

6.
随着IEEE802.11无线局域网技术的普及,无线局域网的技术迅速发展成为计算机网络中一个至关重要的组成部分,但是无线局域网目前普遍使用的安全算法WEP,由于使用了固定的加密密钥和过短的初始向量,密码可在几分钟内破解,存在着比较严重的安全漏洞.为此提出了一种新的安全方案,即通过在媒体访问层和物理层汇聚协议层之间增加一个加密层,实现了即对有效数据加密,又对媒体访问层帧头加密的双层功能,增加了信息被侦听和攻击的难度.同时为了使安全方案实用化,采用在Intersil公司的Prism2套片的MAC层上增加分组加密模块实现方案的验证.安全方案经AirSnort和WEPCrack等常见无线局域网黑客软件攻击,完全达到安全性要求.  相似文献   

7.
简单介绍了无线局域网的发展概况,对比了IEEE802.11 a/b/g三种技术的优缺点,对如何架构家庭无线局域网以及配置无线局域网的安全加密措施作了一定的阐述。  相似文献   

8.
利用计算机上所安装的网卡的MAC地址进行应用软件的远程加密注册。通过MAC地址的读取,加密运算产生加密的网卡地址,再通过TCP协议,传送到远程注册服务器,经服务器验证,利用相应的算法产生注册码传回请求方,写入请求方计算机的windows注册表,完成相应的注册任务。  相似文献   

9.
在高速移动环境下,无线通信的数据传输存在丢包现象,通过研究WLAN的链路层协议切换步骤,提出了采用减少扫描信道数量和选择扫描信道的策略来解决无线通信高速切换时的数据丢包现象,并通过构建高速无线通信切换系统进行了仿真测试。测试结果表明,采用减少扫描信道数量和选择扫描信道的异步无线通信切换机制可以将切换链路中断的时间由6s左右缩短至不到2s。  相似文献   

10.
一种增强WLAN安全性的VPN方案   总被引:4,自引:0,他引:4  
针对802.11无线网络安全协议WEP(wired equivalent privacy)及其最新替代协议802.11i的不足,提出了一种结合802.11i和在Linux下基于IPSec(IP security)的VPN(virtual private network)技术方案,以增强WLAN(wireless LAN)的安全性,并对该方案的具体实现及其系统性能测试进行了详细的阐述与分析。  相似文献   

11.
高校校区WLAN的优化方案研究   总被引:1,自引:0,他引:1  
随着移动WLAN网络的建设,出现WLAN网络干扰源多、用户密集、用户下载、视频业务以及网游业务较多、对网络QoS要求高等特点。WLAN网络的维护必然要求更加精细化,精细化过程中就是一个优化过程,已保证用户使用的效果与最终体验。WLAN网络优化后,高校校区关于IP地址的投诉大量减少。在此后,客户量增大,翻了3倍。在对该区域进行彻底改造后,网路质量明显改善明显,随着网络质量的改善,用户的满意度明显提高。  相似文献   

12.
In this paper, a new MAC protocol for WLAN is proposed. The new protocol, which is called PRMA (Priority Rotation Multiple Access) , is based on priority rotation theory. In PRMA, each access cycle consists of a contention period and a data transmission period. During contention period, a node competes for the right to control the channel according to its priority. The winner of contention can control the channel and can send data without collision in data transmission period. Analysis and simulation results show that PRMA is a stable protocol, which means that it can achieve high throughput both under high-load and under low-load conditions.  相似文献   

13.
通过对无线网络的规模、无线节点的移动、无线节点与AP的距离等数据的设定来分析无线网络的性能,从而找出一些影响无线网络QoS的因素。比较无线节点与AP的距离和无线节点的移动速率这两个因素,可以发现无线节点的移动和移动速率对WLAN MAC Delay和Media Access Delay参数的影响要大于无线节点与AP的距离对这些参数的影响。  相似文献   

14.
无线局域网安全机制探讨   总被引:3,自引:0,他引:3  
介绍了无线局域网(WirelessLocalAreaNetwork,WLAN)的基本知识,通过与有线局域网比较,指出无线局域网的优势,探讨了WLAN的安全机制,讨论了安全机制存在的问题及一些机构对此所做的改进,给出未来WLAN安全机制的要求,最后还提出了WLAN在实际应用中的8大安全建议.  相似文献   

15.
IEEE802·11wireless LAN(Local Area Net-work)standard[1]emerged due to the communicationmarket demand:The aim was to build a universalstandard for wireless communication in such a way thatcustomers would be able to purchase products from anyvendor without fear of incompatibility.In realizing thestandard procedure,the designer has to consider reduc-ing hardware area,cost,and power consumption in ad-dition to increasing performance.However,the balancebetween flexibility and power consumption …  相似文献   

16.
ARP协议中安全性的研究   总被引:1,自引:0,他引:1  
ARP协议在使用的过程中存在着盗用IP地址和恶意ARP等严重的安全问题.通过对ARP协议原理的分析,基于以太网,提出了使用ARP服务器来阻止恶意ARP的技术.经模拟运行,能够非常迅速地找出发送恶意ARP主机的IP地址并及时地恢复网络的正常运行.  相似文献   

17.
支持智能自适应阵列天线的无线局域网媒体接入控制协议   总被引:2,自引:0,他引:2  
在充分考虑IEEE 802.11无线局域网特点的基础上,提出支持智能自适应阵列天线的媒体接入控制协议SADCF.智能天线包括全向和定向两种工作模式.在发送数据帧前尽可能短的时间内,SADCF利用全向RTS/CTS握手机制预约信道,引导发送或接收站点发送训练序列.智能天线接收训练序列后计算出与该站点对应的权矢量,形成定向波束,定向收发数据帧.相邻站点用全向网络分配矢量记录发送站点以全向模式占用信道的时间,在发送站点定向通信的时候复用信道.SADCF与IEEE 802.11协议完全兼容.仿真结果表明,SADCF协议能够有效支持智能天线的应用,实现信道的空分复用,显著提高网络吞吐量;理论分析结果与仿真结果基本吻合.  相似文献   

18.
Wireless local area network(WLAN) is developing to a ubiquitous technique in daily life.As a related product,WLAN based indoor positioning system is attracting more and more concern.Fingerprint is a mainstream method of wireless indoor positioning.However,it still has some shortcomings of that received signal strength(RSS) is multi-modal and sensitive to environmental factors.These characters would have a negative effect on the performance of positioning system.In this paper,a filtering algorithm based on multi-cluster-center is proposed.We make full use of this algorithm to optimize the training samples at off-line phase to improve the performance of non-linear fitting with the fingerprint feature,and further enhance the positioning accuracy.Finally,we use multiple sets of original WLAN signal samples and signal samples after filtering as the training input of positioning system respectively.After that,the results analysis is demonstrated.Simulation results show that it is a reliable algorithm to enhance the performance of WLAN indoor positioning.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号