首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 31 毫秒
1.
本文介绍了IPV6协议族,分析了嵌入式防火墙研究现状和技术指标,研究了IPV6下嵌入式防火墙的硬件系统,并在此基础上设计了IPV6下嵌入式防火墙的硬件系统的总体框架、核心处理器、存储单元模块和以太网通信接口模块,并完成了IPV6下嵌入式防火墙的软件系统的实现.  相似文献   

2.
本文主要描述基于linux软件系统硬件防火墙的IPV6协议栈改造,以适应防火墙多功能的支持。IPV6功能是智能网络设备中必须实现的服务之一,帮助客户在网络部署上能更方便的接入IPV6环境,对于提高设备适应性上都有积极的作用。  相似文献   

3.
本文介绍了IPV6协议族,分析了嵌入式防火墙研究现状和技术指标,研究了并设计了IPV6下嵌入式防火墙的硬件系统,完成了防火墙的软件系统的实现。  相似文献   

4.
针对IPV6互联网的安全问题进行研究,分析了IPV6的优点,IPV4向IPV6过渡过程中采取的策略和IPV6的安全机制,分析了IPV6网络在安全问题,给出了IPV6网络的安全策略。  相似文献   

5.
该文创新地设计与实现了基于Linux主机的IPv6分布式防火墙。首先阐述了分布式防火墙的概念和原理;接着分析基于Linux主机的IPV6分布式防火墙系统总体设计,然后,论述基于Linux主机的IPV6主机防火墙的设计与实现,并详述其具体实现的各个模块,最后对本系统进行了性能测试。  相似文献   

6.
林永和 《微计算机信息》2006,22(18):105-107
IPv6是新一代的IP协议。它的提出解决了当今IP地址匮乏的问题,并引入了加密和认证机制,实现了基于网络层的身份认证,确保了数据包的完整性和机密性,因此,可以说IPv6实现了网络层安全。虽然IPv6有很好的安全功能,但它替代不了防火墙。目前的防火墙一般提供的都只是物理上的过滤形式,缺少认证和加密机制,如果在防火墙中加入认证和加密机制,那么防火墙功能将更加完善。  相似文献   

7.
针对频繁发生的“网络黑客”事件,创新地设计与实现了基于Linux主机的IPv6防火墙,主要论述了数据包捕获模块、数据处理模块、规则设置模块、数据库查询模块和流量统计模块的设计与实现。首先阐述了信息安全及防火墙的重要性,给出防火墙的概念和原理;然后分析基于Linux主机的IPV6防火墙系统总体设计思路,最后论述基于Linux主机的IPV6防火墙的设计与实现,并详述其具体实现的各个模块。  相似文献   

8.
庞立会  江峰 《计算机科学》2017,44(3):158-162
防火墙是确保网络安全的关键设施,而规则匹配又是防火墙的核心技术。随着网络技术的发展,互联网体系结构正逐渐从IPV4向IPV6结构发展,原有的IPV4防火墙规则匹配算法很难直接应用于IPV6网络环境,因为IPV6协议所能表示的地址范围远远超过IPV4协议对应的地址范围。因此提出了一种适用于IPV6环境的高性能规则匹配算法HiPRM(High Performance Rule Matching)。HiPRM算法的核心思想是依据规则的协议和目的端口分布特征,先把整个规则集划分成多个子规则集,再利用位选取算法对规则的源和目的IPV6地址组合的特定位进行选取,然后据此构建二叉查找规则树,最后利用规则树把多个规则子集划分成若干个更小的规则集合。而当报文匹配到某个更小的规则集合时,在小规则集中利用线性匹配法确定具体匹配的对应规则。分析和测试表明,HiPRM算法可以在时间复杂度和空间复杂度较低的情况下实现报文的高速匹配,且具有较好的规则集适应性。  相似文献   

9.
基于双栈的IPV6翻译方案及实现   总被引:2,自引:0,他引:2  
随着IPV6网络的逐渐到来,在IPV6网络上开发应用程序已经成为研究的热点。那么,如何将大量的IPV4应用程序和IPV6应用程序进行通讯或者直接应用于IPV6网络,而无需改动源码呢?该文就这个问题对基于双栈的IPV6翻译方案进行了探讨,实现了基于BIA方案的SPI转换机制,并分析了其适用性和特点。  相似文献   

10.
马文静 《福建电脑》2011,27(2):76-77,39
本文首先对IPV4网络协议的安全性进行简单分析,然后给出了IPV6新的网络安全机制,介绍了IPSec的相关原理,最后指出了IPV6网络存在的安全问题.  相似文献   

11.
随着网络技术的飞速发展,IPv4地址资源的枯竭,其固有的局限性无法满足网络发展的需求,由IPv4向IPv6的升级过渡成为互联网发展必然趋势。在安全性方面,由于我国大部分企业和学校在IPv4环境下都是通过NAT技术接入互联网,安全性难以得到保障,IPv6协议在网络安全问题上得到改进。IP安全协议(IPSec)对主机上的数据包进行封装,保证了端到端的安全。本文深入分析了IPv6的安全机制,探讨了IPSec、IPV6加密机制、IPV6密钥管理机制等方面的安全问题。  相似文献   

12.
IPv4与IPv6结构比较   总被引:1,自引:1,他引:1  
李晓燕  刘守义 《微机发展》2003,13(2):8-11,15
Internet协议第4版(IPV4)为TCP/IP族和互联网提供了基本的通信机制,但随着互联网在全球的普及,IPV4的32位的地址空间开始枯竭,于是IPV6应运而生,文章介绍了IPV6的新增功能,并比较了IPV6与IPV4在结构上的异同点,主要对IPV6的结构进行了分析介绍。  相似文献   

13.
分布式拒绝服务器攻击正在对整个互联网产生着巨大的危害,且不断增大。研究了在不同网际协议下,如何标记经过路由器的攻击数据包,重构攻击路径,从而对拒绝服务攻击源进行定位,进而阻断拒绝服务攻击;并分析了IPV6网际协议的安全机制,将IPV4和IPV6的报文格式进行了分析比较,并将IPV4中路由器保存标记信息的算法进行了改进,并成功的应用于IPV6网际协议。  相似文献   

14.
通过对IPV6产生的背景的分析,找出了IPV4和IPV6互通的三种技术,通过双栈技术,隧道技术,加上IPV6实验床的建设,真正实现了从IPV4到IPV6机制的过渡。  相似文献   

15.
周虹 《网络与信息》2011,25(12):53-53
IPV6是新一代网络互联协议,它比IPV4能提供更多的地址空间,提供更安全的服务。本文简单介绍了IPV6的IP Sec安全协议,并分析了IPV6存在的安全问题。  相似文献   

16.
在IPV6园区网的接入使用中,怎样安全有效的判定接入用户IPV6地址合法、有效、真实是目前一个突出的问题。基于现有的IPV6技术,通过基于接入用户源地址的有效性安全校验(SAVI)技术研究应用,可以获取一种积极有效的提高IPV6园区网准入安全的途径。在未来IPV6园区网的应用中,提供一种有效安全的认证办法,最大限度的增加园区网IPV6技术的应用推广。  相似文献   

17.
众所周知,IPv6即将取代IPv4而成为下一代互联网的标准。基于IPV6的第二代中国教育和科研计算机网CERNET2主干网已于2004年底建成,IPV6首先在校园网进行实验和广泛使用。文章主要研究基于IPv6的校园网安全建设,通过对IPv6的安全机制和IPSec协议的分析,讨论了它们在IPv6校园网安全体系结构中的应用。  相似文献   

18.
刘悦  李宁 《数字社区&智能家居》2009,5(7):5117-5118,5123
分布式拒绝服务器攻击正在对整个互联网产生着巨大的危害,且不断增大。研究了在不同网际协议下,如何标记经过路由器的攻击数据包、重构攻击路径,从而对拒绝服务攻击源进行定位,进而阻断拒绝服务攻击;并分析了IPV6网际协议的安全机制,将IPV4和IPV6的报文格式进行了分析比较,并将1PV4中路由器保存标记信息的算法进行了改进,并成功的应用于IPV6网际协议。  相似文献   

19.
通过对IPV6产生的背帚的分析,找出了IPV4和IPV6互通的三种技术。通过双栈技术。隧道技术。加上IPV6实验床的建设,真正实现了从IPV4到IPV6机制的过渡。  相似文献   

20.
虽然IPV6网络已经广泛进入试验阶段,但还没有真正普及使用,IPV4的安全,仍然是人们的重要工作。路由器作为保护网络的前沿阵地,有着相当出色的防御能力,我们通过试验,研究了基于上下文的访问控制技术CBAC的应用,它不但可以防止非法用户的侵入,而且能够有效的防止SYN等攻击,再结合其它的控制措施,可以有效的加强网络的安全性能。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号