首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 93 毫秒
1.
分析了传统防火墙在保护Web安全中的不足;提出了一种嵌入Web的防火墙技术,该技术使用规则设置、判断标识和入侵报警等采保护Web的安全;给出了该防火墙的具体设计和实现。  相似文献   

2.
国内用户目前更倾向于硬件安全设备,如对硬件防火墙的采购远多于软件防火墙的使用。而且国内用户大多是考虑局部安全,还没有对整个安全构架有足够的认识,如通过AI对安全体系做全面的智能保护与管理等。这就需要新的安全理念帮助这些用户去认识网络安全的概念。Check Point公司的“边界、内部网络、Web安全”的防范理念就是帮助用户建设全面安全解决方案的措施。其中,Web Intelligence技术及全新的Web安全网关解决方案Connectra与SSL Network Extendre是保护Web的利器。通过把安全保护与网络连接功能整合在Web安全网关中,可以防范因用…  相似文献   

3.
互联网的发展瞬息万变。为应付不断增加的负载和新的应用需求,Web交换机应运而生。Web交换机可为数据中心设备(包括互联网服务器、防火墙、高速缓冲服务器和网关等)提供管理、路由和负载均衡传输。由于可在应用层为电子商务提高性能、增强安全性、可用性和扩充能力,Web交换机已成为新型互联网数据中心基础设施中不可或缺的设备。 目前,Web交换技术已由纯粹的传输层(第4层)设备发展到具有基于内容的(第7层)智能的交换。究竟是什么因素导致此类技术如此迅速发展呢?内容智能交换的细节是什么?内容智能交换适用于哪些应用呢?不同内容智能交换机之间有什么不同呢?  相似文献   

4.
Web应用的广泛扩展,使得传统的网络防护技术已经不能有效地应对来自应用层的各种攻击。随着服务提供商对Web应用的安全需求不断提升,Web应用防火墙(WAF)作为应用层防护工具开始备受关注。为了研究Web应用防火墙技术的发展现状,通过阅读大量文献,对Web应用防火墙技术进行总结和分析,提出了Web应用防火墙的发展新趋势。  相似文献   

5.
文章提出了Web应用防火墙的组成和功能,较详细的介绍和分析了实现网页保护的技术原理和实现方法,它可以识别黑客攻击,并且根据应用层的会话请求,处理应用层信息。专门保护Web应用通信流和所有相关的应用资源,避免遭受来自Web协议或应用程序漏洞方面的攻击。并将该技术在校园网站安全保护中进行了实际应用。  相似文献   

6.
几乎所有的公司、大多数政府部门和许多个人都拥有自己的Web网站,网站上承载着许多重要的信息.所以,WEB网站安全建设,是一项十分重要的工作.本文分析了网站威胁来源,重点介绍了目前流行的下一代防火墙和运维审计系统两个网站安全技术(产品).  相似文献   

7.
随着互联网技术的快速发展,网络安全问题显得越来越重要,如果Internet受到非法入侵者的攻击,那么它的数据和信息就很难得到安全的保护。为了避免这种情况的发生,我们必须在企业Intranet中设计足够安全保护措施。目前技术比较成熟的网络安全保护技术主要有:防火墙技术,入侵检测技术,加密技术,身份认证技术等。在我们平时的日常生活中,应用最多的就是防火墙技术,防火墙技术是一种非常有效的网络安全技术,它可以过滤不安全的因素。尤其是智能防火墙,它比传统的防火墙拥有更多的优点。本文根据Intranet条件下对智能防火墙的安全性进行了分析和探讨,希望能为相关研究提供一些参考借鉴。  相似文献   

8.
为了保护你的电脑的服务器和网络资源免受黑客的攻击,为了摧毁黑客的技术,了通过防火墙的分类,工作原理,特点和缺点,以及最新的防火墙技术分析,是非常有用的.防火墙技术是目前比较流行的,在防止黑客入侵方面是比较可行的.因此本文对网络防火墙技术在计算机网络安全应用的安全技术进行了讨论.  相似文献   

9.
为了保护电脑的服务器和网络资源免受黑客的攻击,为了摧毁黑客的技术,通过对防火墙的分类,工作原理,特点和缺点,以及最新的防火墙技术分析,是非常有用的.防火墙技术是目前比较流行的,在防止黑客入侵方面是比较可行的.因此文章对在计算机网络安全应用的网络防火墙技术进行了讨论.  相似文献   

10.
正梭子鱼下一代防火墙现已在Amazon Web Services商店上线梭子鱼网络宣布,梭子鱼下一代防火墙现已在亚马逊Web服务(AWS)商店中上线。面向AWS的梭子鱼下一代防火墙让客户能够保护并访问其部署在AWS云中的服务器基础设施。梭子鱼工程副总裁Blair Hankins表示:"梭子鱼下一代防火墙为AWS客户提供全面的功能,使其安全部署在公共云环  相似文献   

11.
随着网络技术的不断发展,传统的防火墙已经逐渐不能满足网络安全的需要.针对有传统防火墙所带来的问题,提出了一种基于Kerberos认证的分布式防火墙的新型体系结构,在保留传统防火墙优点的基础上,解决了传统防火墙的不安全隐患.为大量内部网络用户,需要重点保护的网络资源提供一个可管理的、分布式的安全网络环境.  相似文献   

12.
IPv6网络的安全性需要防火墙的支持,但是IPv4防火墙体系结构已经不能满足新网络的要求。突破传统边界式防火墙,采用嵌入式IXP425芯片,基于Linux2.6内核Netfiler框架的分布式防火墙将是未来网络防火墙的主流。通过研究,设计了嵌入式IPv6防火墙的硬件体系结构和软件体系结构。  相似文献   

13.
IPv6网络的安全性需要防火墙的支持,但是IPv4防火墙体系结构已经不能满足新网络的要求。突破传统边界式防火墙,采用嵌入式IXP425芯片,基于Linux2.6内核Netfiler框架的分布式防火墙将是未来网络防火墙的主流。通过研究,设计了嵌入式IPv6防火墙的硬件体系结构和软件体系结构  相似文献   

14.
随着网络技术的不断发展,传统的防火墙已经逐渐不能满足网络安全的需要。针对有传统防火墙所带来的问题,提出了一种基于Kerberos认证的分布式防火墙的新型体系结构,在保留传统防火墙优点的基础上,解决了传统防火墙的不安全隐患。为大量内部网络用户,需要重点保护的网络资源提供一个可管理的、分布式的安全网络环境。  相似文献   

15.
本文在比较传统防火墙与分布式防火墙(Distributed Firewall,DFW)的基础上,研究了基于分布式防火墙的入侵检测系统在校园网中的应用及有关实施要素。主要包括:分布式防火墙的工作原理和体系结构分析,面对校园网需求的分布式防火墙入侵检测系统的需求分析与设计原则,以及多层安全保护体系和安全审计策略配置等关键技术。  相似文献   

16.
防火墙是集包过滤技术、代理服务技术、入侵检测技术等多种技术的安全平台,是现代网络安全防范的重要设备。该文针对各种主流防火墙体系结构、应用现状及优缺点比较,探讨防火墙技术今后的发展方向。  相似文献   

17.
IPv4/IPv6双栈防火墙的设计与实现   总被引:5,自引:0,他引:5  
IPv6的新特点和应用对现有的安全设备结构提出了挑战。同时,从IPv4升级到IPv6是一个长期的过程,两种协议在一定时间内将共同存在。因此,需要设计支持IPv4、IPv6双协议的防火墙以适应过渡时期的需要和IPv6新特点对防火墙的要求。论述了IPv4/IPv6防火墙的设计需要考虑的防火墙位置、IPv6与IPv4的差异及性能,然后介绍防火墙实现的步骤和将要进行的工作。  相似文献   

18.
防火墙作为应用最广泛的网络安全产品,其安全性测试起步较晚,已远落后于防火墙技术的发展。文章首先介绍了网络的基本组成原理及其优缺点,同时介绍了防火墙的主要技术类型,并详细描述了包过滤型防火墙的工作原理,提出了防火墙设备的安全性测试要求,在此基础上讲述了防火墙设备安全性测试的方法和测试的主要项目,以及从深入剖析网络攻击软件的原理出发,设计出了防火墙在实际应用中的安全策略。  相似文献   

19.
对防火墙的定义、主要功能、体系结构,防火墙技术中的包过滤技术进行了具体研究,构造了一个基于Linux的包过滤型防火墙系统。该系统包括数据包捕获模块、数据包过滤模块、数据包转发模块和日志与记费模块。实践证明,该包过滤型防火墙系统在保护网络安全上有良好的效果。  相似文献   

20.
王坤  关溪  张阳  蔡镇 《计算机应用与软件》2012,29(5):274-277,294
针对Web攻击,传统防火墙对应用层防护存在不足,而Web应用防火墙可利用其架构的技术优势,应对繁多的攻击方式。给出二维安全防护系统及Web服务器核心内嵌模型,进一步给出Web应用防火墙设计实现方案。实验表明,该系统能够解决Web应用安全问题,具有较高的网络性能,支持策略的定制与扩展。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号