首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 281 毫秒
1.
防火墙是一道竖在被保护的内部网和不安全网络之间的安全屏障.通过介绍防火墙的作用、系统构成和如何根据实际情况选择防火墙,使人们对防火墙技术有全面的了解.  相似文献   

2.
网络安全与防火墙技术   总被引:10,自引:0,他引:10  
防火墙是网络安全的关键技术 ,其核心思想是在不安全的网络环境中构造一个相对安全的子网环境。本文讨论了实现防火墙的主要技术手段 ,重点阐述了现行防火墙的功能、类型、安全措施以及防火墙技术的发展  相似文献   

3.
本文研究目前网络中防火墙系统本身存在的一些安全问题,分析了防火墙系统的主要缺陷和几种攻击防火墙的技术,并据此给出了相应的防范对策.  相似文献   

4.
计算机网络的发展和应用改变了人类的生活方式,网络安全成为不容忽视的重要问题。本文首先分析了当前计算机网络面临的安全问题和防火墙技术,在此基础上,将内容过滤技术引入防火墙的设计中,最后探讨了防火墙的设计方案和实现方法。  相似文献   

5.
校园网防火墙技术探讨   总被引:1,自引:0,他引:1  
防火墙技术是互联网上的首要安全技术 ,是有效防御黑客入侵和防止未经授权非法访问的最有效手段。叙述了防火墙的类别与功能 ,阐述了如何对校园网防火墙系统进行配置 ,介绍了防火墙的设计思想与实现方法 ,从而架起了网络与外部之间的一道屏障 ,提高了校园网络的安全性  相似文献   

6.
为了更好地利用防火墙阻止拒绝服务攻击和信息泄露,针对防火墙发展现状和存在的问题基础上,提出了防火墙多级安全参考模型,设计了对防火墙的自主和强制访问控制模型。并对防火墙多级安全参考模型进行了详细分析。最后对基于多级安全参考模型的防火墙的实现作了进一步改进。  相似文献   

7.
分布式防火墙是指那些驻留在网络中主机如服务器或桌面机并对主机系统自身提供安全防护的软件。本文在分析传统防火墙的特点和存在的问题的基础上,讨论了分布式防火墙这种新的防火墙体系结构及其技术特点,最后介绍一个应用实例。  相似文献   

8.
针对传统边界防火墙在动态防御方面的缺陷,对防火墙和入侵检测系统之间的三种联动技术进行分析比较,提出了一种基于分布式防火墙环境,具备防火墙和入侵检测功能,采用系统嵌入方式的边界防御系统模型。模型利用队列通信机制实现防火墙和入侵检测协同工作,共同检测和防范对系统的入侵行为,并通过安全通信模块与分布式防火墙连接。最后给出了在Linux下的实现。  相似文献   

9.
本文论述了入侵检测技术的概念,分析了入侵检测系统与防火墙的区别,入侵检测技术实现所采用的方法,同时描述了入侵检测系统在网络中的部署以及入侵检测技术的发展趋势.采用入侵检测技术和防火墙联动也就是入侵防御系统来加固网络的安全.  相似文献   

10.
本文介绍了利用Linux操作系统构建防火墙的技术与实现方法 ,提出采用Linux防火墙作为单位内部财务系统网络安全维护手段 ,结果表明基于Linux防火墙对于在校园网上建立安全的财务网络是安全而价廉的。  相似文献   

11.
针对目前国内很多"号称"具有千兆防火墙的技术局面,阐述了真正的千兆防火墙所要达到的性能要求,详细地分析了实现千兆防火墙的关键技术,展望了防火墙包过滤技术、体系结构和系统管理3方面的发展趋势.  相似文献   

12.
本文论述了以防火墙技术为基础的互联网安全策略、分析和评价了各种防火墙的优缺点,并对防火墙技术的未来做了预测。  相似文献   

13.
简要介绍了一个分布式防火墙的体系结构设计,重点探讨了一个基于Windows的主机防火墙结构设计及实现技术.  相似文献   

14.
简要分析了校园网的安全管理与路由器、防火墙的技术,较全面的分析了路由器访问控制列表(ACL)的分类及作用;针对校园网的不同安全属性及对网络间的访问控制要求,组合路由器ACL与防火墙技术,构建了校园网的安全性管理,并重点介绍几种解决方案。  相似文献   

15.
讨论了Linux操作系统内核的Ipchains软件包工作原理。利用Ipchains中的输入链、输出链、转发链和自定义链等防火链,通过设置一系列规则,过滤被主机接收、发送或转发的数据包或主机从一个网卡转发到另一个网卡的数据包,实现根据源地址、目的地址、协议号等信息控制访问,企业无须专门的防火墙产品,即可建立包过滤防火墙。该技术适用于中小企业或部门级用户。最后给出一个在局域网环境下用Ipchains实现Linux防火墙的具体实例。  相似文献   

16.
通过对交换体系结构及数据在交换芯片中的转发流程的深入分析,提出了一种用动态千兆链路复用技术构建多业务融合的交换体系结构的设计方法,解决了在传统的交换机中融合诸如防火墙等多种应用的硬件设计问题。该方法的原理是通过Cross-point交换网络实现防火墙模块和业务板到交换板的链路共享,共享的数据链路在CPU的配置下,能动态地改变,从而实现多重并行数据传输。对样机的性能测试证明了设计方法的正确性。  相似文献   

17.
提出了一种在多出口链路的校园网环境下,通过整合路由器和防火墙功能,利用基于目的地址的地址转换技术以及基于源地址的策略路由,优化了校园网出口路由策略方案。该方案充分发挥了相关设备的性能,提高了网络访问速度,而且也便于网络管理工作。  相似文献   

18.
阐述了防火墙系统及安全策略 ,重点论述了构建校园网防火墙时所涉及的各种问题 ,并给出防火墙系统拓扑结构和设计实例  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号