首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 93 毫秒
1.
提出了一种基于Linux的网络防火墙中协议栈指纹消除的方法,其基本思想是,动态地修改Linux内核的协议数据包处理流程,屏蔽掉操作系统对数链层以上的数据包处理流程,消除了操作系统所固有的协议栈指纹,可以较好地防范黑客对防火墙的攻击。  相似文献   

2.
黄力 《微计算机信息》2005,14(21):93-95
本文介绍了一种NP(Network Processor)多线程防火墙的设计方案.首先介绍了NP多线程防火墙的工作原理,然后提出了对该防火墙的体系结构设计,通过对各功能模块的分析,给出了具体实现方案方案,最后阐述了所设计的NP多线程防火墙的优缺点.  相似文献   

3.
NP多线程防火墙的设计与实现   总被引:1,自引:0,他引:1  
本文介绍了一种NP(NetworkProcessor)多线程防火墙的设计方案。首先介绍了NP多线程防火墙的工作原理,然后提出了对该防火墙的体系结构设计,通过对各功能模块的分析,给出了具体实现方案方案,最后阐述了所设计的NP多线程防火墙的优缺点。  相似文献   

4.
提出了-种基于Linux的网络防火墙中协议栈指纹消除的方法,其基本思想是:动态地修改Linux内核的协议数据包处理流程,屏蔽掉操作系统对数链层以上的数据包处理流程,消除了操作系统所固有的协议栈指纹,可以较好地防范黑客对防火墙的攻击。  相似文献   

5.
目前RTEMS操作系统缺乏对火线的支持。针对Linux和RTEMS在中断机制、定时器机制、延迟过程调用机制等方面的较大差异,提出一种高效的解决方案,实现Linux新火线协议栈到RTEMS的移植。在管理等时传输缓冲区时,结合等时传输的特点,修改环形队列的入队算法,解决可能的缓冲区满的问题。结果表明,实现的火线协议栈已达到对火线协议基本功能支持的目标。  相似文献   

6.
梁军学  郁滨 《计算机工程》2008,34(9):273-275
基于对Linux下蓝牙协议栈BlueZ源代码的分析,给出BlueZ的组织结构和特点。分析蓝牙USB传输驱动机制和数据处理过程,给出实现蓝牙设备驱动的重要数据结构和流程,并总结Linux下开发蓝牙USB设备驱动的一般方法和关键技术。  相似文献   

7.
基于专用协议栈的防火墙网关研制   总被引:1,自引:1,他引:1  
以netfilter网络防火墙为例,分析基于通用TCP/IP协议栈的防火墙网关的实现和存在问题,进而提出了基于专用协议栈的防火墙网关的设计和在Linux系统上的实现。  相似文献   

8.
针对传统包过滤防火墙解决不了的基于内容的网络攻击,而可以完成内容过滤的应用层代理型的防火墙又效率低下的问题,文章提出了一种基于嵌入式协议栈的内容过滤防火墙方案,通过在包过滤防火墙结构中增加嵌入式协议栈模块完成内容过滤,提高了内容过滤的效率。  相似文献   

9.
基于驱动程序的协议栈设计   总被引:2,自引:0,他引:2  
提出了一种新的协议栈设计思路———基于驱动程序的协议栈设计。在对比传统的协议栈设计方式———基于任务的协议栈设计的基础上 ,说明了其优点为可减少实时操作系统保存和恢复任务上下文的次数、数据和控制信息更简单的在层与层之间传输 ,给出了协议栈设计的基本框架。  相似文献   

10.
提出一种新的协议栈设计思路&&基于驱动程序的协议栈设计,在对比传统的协议栈设计方式&&基于任务的协议栈设计的基础上,说明了此种方法的优势所在,并给出了协议栈设计的基本框架  相似文献   

11.
网络通信处理器在路由器中的应用   总被引:1,自引:1,他引:1  
网络通信处理器是为提高报文处理效率而出现的专用处理器。该文描述了网络处理器的基本体系结构,并以Motorola通信处理器MPC860为例阐述了路由器的实现方法。  相似文献   

12.
Windows下包过滤式防火墙的设计和实现   总被引:1,自引:0,他引:1  
在Windows操作系统下设计并实现了一个包过滤式防火墙系统,该系统使用VxD技术实现了对底层网络的访问.利用Visual C 作为编程工具,成功的实现了对数据包的截获、分析以及过滤.  相似文献   

13.
基于IXP2400千兆防火墙包分类算法的设计与实现*   总被引:3,自引:0,他引:3  
针对千兆网下包过滤防火墙,提出了HSBIPG(Hash Search Based on IP Group)包分类算法,并分析了算法的优缺点,基于该算法用IXP2400实现了线速千兆包过滤防火墙,通过实验证明了此算法是可行和高效的。  相似文献   

14.
新型防火墙技术与网络安全   总被引:3,自引:0,他引:3  
本文在指出传统防火墙固有不足的基础上,主要阐述了新型防火墙(动态包过滤、分布式防火墙)的安全结构.  相似文献   

15.
张双 《计算机工程》1998,24(3):18-20,70
文中给出了一和中基于应用网关的防火墙安全系统的设计与实现的方法。重点介绍了系统安全策略以及所采用的分组滤波,基于IP层的 密这两种主要技术。  相似文献   

16.
Linux环境下动态防火墙技术的研究及实现   总被引:2,自引:0,他引:2  
先深入地讨论和分析了TCP/IP协议族的安全问题,然后介绍了动态防火墙技术,最后详细阐述了在Linux环境下实现动态防火墙技术的方法,提出了一种Linux环境下基于虚设备的设计方案。  相似文献   

17.
杜敏 《现代计算机》2005,(9):37-39,56
提出一种基于Linux具有包过滤功能的双宿主机技术防火墙方案.利用当前防火墙构建的流行工具Snort,实现了数据包截获模块的设计,并应用线程技术提高了数据包截获的效率.  相似文献   

18.
新型防火墙的设计和实现   总被引:2,自引:0,他引:2  
陈朝阳  潘雪增  平铃娣 《计算机工程》2002,28(11):142-143,250
针对当前网络安全领域的新发展,描述了一个新型防火墙的设计和实现,重点介绍了该防火墙的主要体系结构,和各个功能子模块,如有状态和无状态的统一过滤模块,NAT转换等,这里突出对一些新技术如IPSEC的支持。  相似文献   

19.
单机版防火墙系统中数据包过滤技术的研究   总被引:3,自引:0,他引:3  
王岩梅  顾训穰 《计算机工程》2001,27(11):191-192,F003
随着Internet在人们日常生活中的普及,越来越多的单机上网用户开始关心系统的安全问题。文章以保护单台计算机为目的,介绍了一种应用单机版防火墙系统中的新型的数据包过滤技术,并给出其部分实现。  相似文献   

20.
介绍了一种新型快速防火墙的总体设计方法,详细介绍了其中几个重要模块以及模块之间的关系。在实际应用中,此防火墙的性能确实取得了很大突破,无论从功能还是速度,都比普通防火墙优越。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号