首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 0 毫秒
1.
陈小龙 《计算机应用》2007,27(B06):247-249
基于Libnet和Linux中的SOCK_PACKET套接字完成网络数据包的捕获和生成,并采用基于MAC地址、IP地址以及目标端口的包过滤技术和NAT技术来实现内网和外网之间的网络安全隔离,保证数据由内网到外网的单向传输。  相似文献   

2.
信息时代为我们的生活带来了便利的同时,计算机网络泄密也成为现代信息化条件下的一个重要隐患。因此,提高网络安全意识,了解网络安全防护的基本技术知识,对于各级单位做好网络安全,杜绝网络泄密事件的发生具有极其重要的意义。本文就分别从内网和外网的角度进行介绍。  相似文献   

3.
以隔离卡为代表的现有双网隔离计算机由于架构本身的缺陷,存在严重的安全和泄密隐患,继续应用在要求较高的重要机构,必然会对信息安全造成重大威胁.针对其安全隐患,文章提出了一种完全物理隔离,双主机独立工作的双网计算机架构,并建议了一些安全计算机必备的安全防护功能,如指纹识别加电(注)、适时人脸比对验证、内外网网口异型化设计、数据的单向传递、被盗后数据自毁等.通过这些方法有效地提高了计算机终端的安全等级.  相似文献   

4.
随着计算机网络技术飞速发展,网络安全也面临着许多重要的问题,本文着重介绍了Linux防火墙技术的研究和其关键技术,并应用于实际。它具有配置简单、安全性高和抵御能力强等优点。  相似文献   

5.
随着我国电力信息化的大力发展,接入电力企业信息网络中的应用越来越多,各系统间数据交换非常频繁,对电力控制系统和数据信息网络的安全性、可靠性和实时性提出了新的挑战。保障电网调度和控制系统的安全运行越来越重要,网络安全隔离更是其核心环节之一。  相似文献   

6.
讨论了一种宽带网的上网监控系统(WebEye),它可以监控用户上网行为,屏蔽Internet色情、暴力等不良网站,对用户访问的目标地址(URL)进行分类,根据网站类别或关键词进行过滤;它具有很广泛的应用。从技术角度对该系统的可行性作了分析,具体分析了它的系统结构、网络结构与逻辑结构,并对各模块进行了划分并且阐述了它的实现手段。  相似文献   

7.
面对新型网络攻击手段的出现和高安全度网络对安全的特殊需求,全新安全防护防范理念的网络安全技术——“网络隔离技术”应运而生。  相似文献   

8.
详细分析了Linux系统的安全机制,找出可能存在的安全隐患,给出了相应的安全策略和Linux包过滤防火墙的原理和配置方法。  相似文献   

9.
基于NDIS的网络监控系统的设计与实现   总被引:7,自引:0,他引:7  
易青松 《计算机工程与设计》2006,27(15):2816-2817,2873
内部局域网络的安全性,等同于系统内安全性最弱的主机。要全面提高网络的安全性能,必须提高每台主机的安全性。建立一个分布式的C/S结构的网络监控系统,在各客户主机上,客户软件使用网络封包截获技术,在后台截获网络数据包,并根据配置中的安全策略,进行分析过滤,同时,将重要信息转发给监控服务器处理;在监控服务器上,监控软件监控网络上所有主机的活动,可统一对各客户主机进行安全设置,所以可全面提高网络中每一台主机安全性能,降低网络安全的管理难度。  相似文献   

10.
基于第二层物理隔离的网络安全模型   总被引:2,自引:0,他引:2  
本文根据计算机网络的组成原理和体系结构,分析了物理隔离的本质内涵,提出一种行之有效的基于第二层物理隔离的网络信息系统安全解决方案。  相似文献   

11.
随着信息技术的发展以及企业管理的需要,大多数企业建立了自己的内网。但由于计算机终端的数量众多、企业内部网络安全管理的落后,导致企业内网也常常面临危险的困境。文中通过对“基于端口的网络接入控制冶这一技术的研究,对接入网络的端口加以控制,实现用户级的接入控制,并对每种不同类型的用户给予不同的权限,从而实现对整个网络安全的管理。以给某设计院设计内网安全管理为例,对其设计的方法进行分析和描述。通过系统的实际运行表明:该方法在保障企业内网安全问题上有明显的效果。  相似文献   

12.
基于物理隔离的网络安全研究   总被引:3,自引:0,他引:3  
物理隔离技术要解决的是目前网络安全存在的最根本问题。其优点为中断直接连接、强大的检查机制和最高的安全性。本文说明了物理隔离技术的基本原理,并介绍了基于物理隔离技术的网络安全模型。保证在数据通信的基础上,从物理上把内网与外网相互隔离.以提高原有系统的安全性。  相似文献   

13.
通过对信息过滤一般过程的分析,提出了一种基于内容的网络异常信息过滤方法。在源信息采集方面,建立了网络信息捕获构架,基于协议分析实现网络数据的提取;在信息内容处理方面,采用设立切分标志进行文本信息的预处理,在此基础上,基于向量空间模型实现文档的结构化表示;在信息匹配算法方面,通过计算文档向量之间的相似度,实现网络信息的有效过滤。  相似文献   

14.
方炜炜 《微型电脑应用》2007,23(8):56-57,64
物理隔离技术是保护信息安全的重要手段。文章介绍了物理隔离技术产生的背景,发展历程以及其原理和方法,并分析了物理隔离技术的发展趋势。  相似文献   

15.
计算机网络在极大地方便着人们生活的同时,也给使用者的信息安全带来了很多隐患.在保障计算机网络安全的技术中,ACL包过滤是一种被广泛使用的网络安全技术.介绍了ACL的基本原理、主要功能、分类以及包过滤流程,并以一个实际拓扑为例,针对常见的三种不同情况,详细论述了如何利用ACL技术增强网络安全的方法以及配置代码.  相似文献   

16.
在网络隔离系统的功能需求分析的基础上,提出了一种新的隔离卡技术,并对其进行了详细的论述。  相似文献   

17.
随着当代经济社会高速健康的持续高速发展,科学技术得到了不断的发展提高与进步,网络已经正在为人们的各类日常工作信息生活环境中发挥着越来越广泛与重要的作用,人们的正常学习生活以及接触到的一切衣食住行等各方面信息也几乎离不开各种网络技术,以及经商和贸易交流需要使用的商务网络、学习及培训交流需要用到的知识网络、工作以及办公场所需要使用的信息网络等等,网络技术现在几乎是已经被渗透到了我们生活的各个方面,但也正是因为随着各种网络技术的高速发展所带来的诸多方面的便利,与之而来的是一系列的网络安全问题困扰着人们,导致人们对网络技术又爱又恨。在这样的背景下,科研人员不断研究创新,渴望能够研制出一套安全可靠并且高效迅速的防范系统来解决网络安全问题。因此,本文就对以大数据网络安全态势感知为基础的关键防范技术加以分析,供相关读者参考。  相似文献   

18.
网关作为网络连接设备的重要组成部分,是内部网络与Internet等外部网络的接口,是信息安全的最外层防护区.把好这个关口是最基本和最重要的安全措施.讲述了基于Linux网关的内容过滤技术.  相似文献   

19.
为解决工业控制系统与涉密工作网络之间信息安全交换的问题,提高信息交换的效率,提出一种基于单向传输协议的数据交换技术。构建数据交换可信验证模型,将业务数据分离成2个单向链路,并采用单向隔离设备实现网络的安全隔离和信息单向传输。通过控制信息管理子平台防止高密级信息流向低密级安全域,利用采集信息管理子平台抵御对涉密信息系统的攻击。设计数据安全传输机制,并进行私有协议封装。分析结果表明,该技术可实现工业控制系统与涉密信息系统间的安全互联和数据可信交换。  相似文献   

20.
随着高校扩招和学分制的应用,新的教务管理系统的建立已经迫在眉睫。的本文是用C/S和B/S混合模式为体系框架,以网络隔离技术为安全方案设计的教务管理系统。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号