首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 78 毫秒
1.
一种状态检测防火墙的攻击防御机制   总被引:1,自引:0,他引:1  
讨论了一种在Linux操作系统内核防火墙的攻击防御机制,提出了检测网络攻击的机制和总体架构。在Linux操作系统防火墙的基础上构建了攻击防御框架,针对不同的攻击模式,该框架提供相应的状态检测方法判定攻击的发生并使攻击不能成功。提出的攻击防御体系具有通用、可扩展的特点,可以有效克服传统包过滤防火墙在抗攻击和入侵检测方面的局限性。结果表明:该攻击防御机制可以显著改善防火墙系统的IP安全性。  相似文献   

2.
为了更好地利用防火墙阻止拒绝服务攻击和信息泄露,针对防火墙发展现状和存在的问题基础上,提出了防火墙多级安全参考模型,设计了对防火墙的自主和强制访问控制模型。并对防火墙多级安全参考模型进行了详细分析。最后对基于多级安全参考模型的防火墙的实现作了进一步改进。  相似文献   

3.
Web服务器是否能处理上百万个通过Internet的直接访问或在Intranet上保留部分文档,安全性是考虑的重点,本文从网络系统的软件防护、硬件防护两个方面分析了站点安全防护机制和防火墙对站点的安全防护。  相似文献   

4.
分析了传统防火墙存在的缺点,探讨了网络IP层、应用层信息在防火墙安全策略制定过程中综合运用的方法,研究了防火墙过滤规则自动产生,自动配置的途径,提出了一种基于被屏蔽子网的混合型智能防火墙模型,它可以克服包过滤防火墙效率高但规则难制定,应用代理防火墙规则针对性强,但工作效率低的矛盾,同时也可克服传统防火墙对未列出的黑客攻击不予理会的弊病。  相似文献   

5.
该设计以Fedora Core 9为开发平台.利用Linux内核内置的iptables机制,实现了一个适用于小型企业,并具有IP共享器功能的防火墙。  相似文献   

6.
智能防火墙技术的研究   总被引:3,自引:0,他引:3  
介绍了目前常见的Internet网络攻击手段和原理,分析了网络安全技术中防火墙技术的特性和工作机理,并提出了新一代智能型防火墙系统运行结构,最后给出几点网络安全技术的建议.  相似文献   

7.
防火墙作为一种网络安全工具已得到广泛的应用 ,其日志是网络管理员查看防火墙及网络运行状况的重要依据。对防火墙日志进行审计 ,分析所有通过防火墙的信息 ,并查找网络安全隐患。文章对防火墙的审计目标进行了讨论并在此基础上实现一个日志审计系统  相似文献   

8.
防火墙技术是较为有效的网络安全技术之一。从技术上分析了4种类型的防火墙,探讨了防火墙的安全体系结构,提出了防火墙设计的要求、原则及策略,并举例说明。  相似文献   

9.
提出了一种新的基于进程拦截的软件防火墙,讨论了进程拦截软件防火墙的组成及其原理,给出了实现的关键技术和工作流程.经过实际测试表明,利用驱动程序拦截进程的防火墙从操作系统核心层上保护了计算机系统的安全,在恶意行为发生之前予以拦截,进而消除潜在的已知和未知安全风险.由于采用了行为分析而不是威胁代码特征匹配的方法,因而该防火墙安全系统能够以较低的运营成本提供较强的保护功能.  相似文献   

10.
防火墙作为一种网络安全工具已得到广泛的应用,文章结合当今的防火墙技术,给出了一个网络防火墙的设计方法,利用Winsock2 SPI编程接口,编写自己的基础服务者,实现一种安全的防火墙结构.  相似文献   

11.
文章就常见网络安全问题进行了归纳,并对网络安全体系进行探讨,论述了防火墙在网络安全中的应用。  相似文献   

12.
DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务.DDoS是一种基于DoS的特殊形式的拒绝服务攻击,防御SYN攻击的模型是不阻止一个攻击者开始进攻,而是使得重要的攻击目标不可见,这就强迫攻击者盲目地进行攻击.  相似文献   

13.
文章结合现有的防火墙技术 ,给出了一种混合型的防火墙的设计方法 ,将分组过滤技术与应用网关技术结合起来 ,形成一种更加安全的防火墙结构。  相似文献   

14.
网络防火墙的结构设计与实现技术   总被引:1,自引:1,他引:1  
以设计高性能网络防火墙为背景,介绍了网络防火墙的工作原理、体系结构并对网络防火墙的几种常见类型进行了结构与性能的比较,强调了一个高性能网络防火墙的设计在信息的加密技术和安全协议二方面的重要性。  相似文献   

15.
Smurf攻击为DoS攻击中较为常见的一种.它利用TCP/IP协议自身的缺陷,结合使用IP欺骗和ICMP回复方法,导致网络严重的拥塞或资源消耗,引起目标系统拒绝提供合法服务,从而对网络安全构成重大威胁.该文在分析Smurf的原理和特征的基础上,提出了这种攻击的监测方法和防范技术,建立了一套较完善的Smurf攻击防范系统,并给出了系统的整体实现以及测试数据.  相似文献   

16.
随着互联网的迅速发展和信息化进程的深入,信息安全问题变得越来越重要。本文主要分析了 目前存在的包过滤防火墙、应用代理服务器、状态检测防火墙的优缺点及新一代防火墙的技术特点,最后给 出了实施网络安全管理的方法。  相似文献   

17.
无缓冲服务的DoS攻击   总被引:4,自引:1,他引:4  
拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)是目前严重影响网络安全和戚胁网站服务质量的一种攻击手段.本文通过对无缓冲服务的DoS攻击进行讨论,并从攻击者的角度研究了如何到达最好的攻击效果,最后对DoS/DDoS攻击的防范提出了一些建议。  相似文献   

18.
介绍了分布式防火墙的概念,分析了分布式防火墙的体系结构,原理和其主要优点。同时给出了一种分布式防火墙在企业网中的应用实例,说明了它在企业网安全建设中不仅能够保留传统防火墙的优点,而且具有更大的优势。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号