期刊文献+
共找到47篇文章
< 1 2 3 >
每页显示 20 50 100
网络安全与防火墙技术 被引量:44
1
作者 郝玉洁 常征 《电子科技大学学报(社科版)》 2002年第1期5-7,共3页
防火墙是网络安全的关键技术 ,其核心思想是在不安全的网络环境中构造一个相对安全的子网环境。本文讨论了实现防火墙的主要技术手段 ,重点阐述了现行防火墙的功能、类型。
关键词 防火墙 包过滤 代理服务器
下载PDF
防火墙与网络入侵检测联动系统研究 被引量:8
2
作者 丁常福 方敏 《航空计算技术》 2003年第3期124-128,共5页
针对目前防火墙和网络入侵检测系统在网络安全体系中存在的不足 ,提出了一个基于防火墙和网络入侵检测联动系统的框架模型 ,它有效克服了传统入侵检测系统不能实现主动控制的缺陷和防火墙规则配置的复杂性等问题。最后 ,从实现的角度 ,... 针对目前防火墙和网络入侵检测系统在网络安全体系中存在的不足 ,提出了一个基于防火墙和网络入侵检测联动系统的框架模型 ,它有效克服了传统入侵检测系统不能实现主动控制的缺陷和防火墙规则配置的复杂性等问题。最后 ,从实现的角度 ,给出了整个联动系统的详细解决方案———采用基于连接检测的包过滤防火墙和基于状态转换分析的网络入侵检测系统相结合。 展开更多
关键词 防火墙 网络入侵检测 包过滤 状态转换 网络安全
下载PDF
基于状态检测的防火墙系统研究 被引量:7
3
作者 刘更楼 丁常福 姜建国 《航空计算技术》 2004年第1期122-125,共4页
重点讨论了基于状态检测防火墙系统的模型。通过对包过滤机制加入状态检测模块,将状态信息的保留机制与过滤机制结合起来,应用状态迁移分析技术设计状态检测模块,使系统对IP包的转发效率有了较大的提高,并且对于包过滤模型中存在的先天... 重点讨论了基于状态检测防火墙系统的模型。通过对包过滤机制加入状态检测模块,将状态信息的保留机制与过滤机制结合起来,应用状态迁移分析技术设计状态检测模块,使系统对IP包的转发效率有了较大的提高,并且对于包过滤模型中存在的先天性安全漏洞做了较为完善的弥补。 展开更多
关键词 状态检测 防火墙 包过滤机制 状态检测模块 网络安全
下载PDF
构建集成的Linux内核防火墙 被引量:9
4
作者 郑小军 赵轶群 《计算机应用》 CSCD 北大核心 2003年第12期101-104,117,共5页
首先介绍了基于最新Linux内核的防火墙技术netfilter框架结构,包括包过滤防火墙、代理服务器、完全状态检测技术、NAT、DMZ的概念、原理和用途,以及在Linux中具体实现的方法。着重探讨了一个用Perl/CGI编写的集成的WebAdmin来构建一个... 首先介绍了基于最新Linux内核的防火墙技术netfilter框架结构,包括包过滤防火墙、代理服务器、完全状态检测技术、NAT、DMZ的概念、原理和用途,以及在Linux中具体实现的方法。着重探讨了一个用Perl/CGI编写的集成的WebAdmin来构建一个集成的带有状态检测功能的防火墙系统,该系统可以通过WebAdmin管理界面来进行本地/远程配置管理整个防火墙的策略,并提供了包括对于ADSL服务获得的动态IP地址的支持,DNS代理的集成,日志的记录,连接追踪,并特别集成了一个PPTPVPN的功能,使得该系统成为一个all in one的防火墙系统。 展开更多
关键词 防火墙 LINUX NETfilter 包过滤 NAT DMZ Perl/CGI VPN
下载PDF
一种高性能防火墙系统的设计与实现 被引量:3
5
作者 韩德志 谢长生 《计算机应用》 CSCD 2000年第7期32-35,共4页
在一个实用的防火墙模型的基础上 ,设计了一个包括包过滤、应用代理、身份认证、防问控制和完整性相结合的实用防火墙系统。
关键词 包过滤 防火墙系统 网络安全 计算机网络
下载PDF
网络安全与防火墙技术 被引量:9
6
作者 杨路明 肖潇 《电脑与信息技术》 2004年第3期49-52,共4页
防火墙是网络安全的关键技术。文章分析了防火墙的安全技术及其特点 ,介绍了非法攻击防火墙的几种方法 。
关键词 网络安全 防火墙 计算机网络 数据包 数据流
下载PDF
防火墙技术分析及其研究进展 被引量:1
7
作者 庞向阳 欧阳柳波 《长沙大学学报》 2002年第2期43-46,共4页
防火墙技术是目前用来实现网络安全的一种主要手段 ,本文首先介绍了防火墙的工作原理和类型 ,然后列举了几类常用的防火墙的结构形式 ,并对几种最新的防火墙技术作了详细说明 ,最后对该技术的发展作了展望 .
关键词 防火墙 网关 网络安全 包过滤
下载PDF
一种基于Linux下TC的流量控制管理架构 被引量:6
8
作者 高旸 聂永锋 《计算机工程与设计》 CSCD 北大核心 2006年第20期3920-3922,共3页
介绍了Linux下TC模块实现流量控制的方法,针对Linux流量控制的机制在分层,分类时如果处理不当会降低带宽管理的简洁型和易用性等缺点,提出了一种基于分类队列规定,通过把一定范围内不同的网络使用成员划分到不同的角色,然后再给不同的... 介绍了Linux下TC模块实现流量控制的方法,针对Linux流量控制的机制在分层,分类时如果处理不当会降低带宽管理的简洁型和易用性等缺点,提出了一种基于分类队列规定,通过把一定范围内不同的网络使用成员划分到不同的角色,然后再给不同的角色配置不同的流量控制策略的流量控制管理架构。这种架构可以通过改变每个成员的角色方便的改变自身的特性,并且通过选择不同的策略可以方便的改变角色的网络访问特征。 展开更多
关键词 TC 流量控制 管理架构 数据包 队列 令牌桶 过滤
下载PDF
边界路由器安全技术研究 被引量:6
9
作者 李文雄 刘辉 陈东阳 《计算机工程》 EI CAS CSCD 北大核心 2000年第8期144-145,174,共3页
边界路由器是一种重要网络互连设备,该文详细讨论、分析了路由器自身安全及路由器防火墙安全问题,并在此基础上,提出了相应的安全措施及部分具体配置命令.
关键词 边界路由器 包过滤 网络安全 INTERNET网
下载PDF
一种基于安全操作系统的防火墙设计与实现
10
作者 韩德志 耿红琴 《计算机工程》 CAS CSCD 北大核心 2000年第11期141-143,共3页
介绍了将B2安全操作系统与防火墙技术结合,设计了一个包括包过滤、应用代理、身份认证和访问控制、完整性相结合的实用防火墙系统.这种防火墙不仅能阻止外部不安全因素蔓延到内部网,而且能解决系统内部安全问题.
关键词 防火墙 设计 安全操作系统 网络安全
下载PDF
防火墙技术分析及其发展研究 被引量:3
11
作者 盛承光 《计算机与数字工程》 2006年第9期109-111,125,共4页
计算机网络技术的飞速发展使网络安全问题日益突出,而防火墙是应用最广泛的安全产品。本文阐述了网络防火墙的工作原理并对传统防火墙的利弊进行了对比分析,最后结合计算机科学其它领域的相关新技术,提出了3种新的防火墙技术,并展望了... 计算机网络技术的飞速发展使网络安全问题日益突出,而防火墙是应用最广泛的安全产品。本文阐述了网络防火墙的工作原理并对传统防火墙的利弊进行了对比分析,最后结合计算机科学其它领域的相关新技术,提出了3种新的防火墙技术,并展望了其发展前景。 展开更多
关键词 包过滤 应用层网关 分布式防火墙 嵌入式防火墙 智能防火墙
下载PDF
Netfilter框架下IPv6防火墙的设计与实现 被引量:5
12
作者 高鸿峰 王一波 傅光轩 《电子科技大学学报》 EI CAS CSCD 北大核心 2007年第S3期1427-1429,共3页
针对目前缺乏IPv6环境下的高性价比的防火墙的现状,分析了Linux下Netfilter框架的实现防火墙的基本原理,结合IPv6协议的实现讨论了在Linux环境下基于Netfilter框架的IPv6防火墙系统中包过滤、连线跟踪、状态检测、包处理等关键功能的原... 针对目前缺乏IPv6环境下的高性价比的防火墙的现状,分析了Linux下Netfilter框架的实现防火墙的基本原理,结合IPv6协议的实现讨论了在Linux环境下基于Netfilter框架的IPv6防火墙系统中包过滤、连线跟踪、状态检测、包处理等关键功能的原理和实现。在实验环境下测试该防火墙,当规则集数量小于600条时,其性能可保持线性增长,能满足中小型用户需求,并为进一步改进查找算法、提高处理性能,满足更高性能的要求打下基础。 展开更多
关键词 连接跟踪 防火墙 包过滤 包处理
下载PDF
基于被屏蔽子网混合型智能防火墙设计与实现 被引量:1
13
作者 鄢红国 《武汉工业大学学报》 EI CSCD 2001年第4期54-57,共4页
分析了传统防火墙存在的缺点,探讨了网络IP层、应用层信息在防火墙安全策略制定过程中综合运用的方法,研究了防火墙过滤规则自动产生、自动配置的途径;提出了一种基于被屏蔽子网的混合型智能防火墙模型,它可以克服包过滤防火墙效... 分析了传统防火墙存在的缺点,探讨了网络IP层、应用层信息在防火墙安全策略制定过程中综合运用的方法,研究了防火墙过滤规则自动产生、自动配置的途径;提出了一种基于被屏蔽子网的混合型智能防火墙模型,它可以克服包过滤防火墙效率高但规则难制定,应用代理防火墙规则针对性强,但工作效率低的矛盾,同时也可克服传统防火墙对未列出的黑客攻击不予理会的弊病。 展开更多
关键词 防火墙 包过滤 代理服务 人工智能 网络安全
原文传递
Linux防火墙技术在局域网安全管理中的应用 被引量:3
14
作者 尹忆民 《计算机工程》 CAS CSCD 北大核心 2000年第S1期160-163,共4页
随着Internet的不断发展,网络的安全管理越来越受到大家的重视,防火墙技术是抵御有害侵害,管理网上信息流动的有效手段。该文讨论了最新的基于Linux操作系统的防火墙软件ipchains在Intranet上的应用,... 随着Internet的不断发展,网络的安全管理越来越受到大家的重视,防火墙技术是抵御有害侵害,管理网上信息流动的有效手段。该文讨论了最新的基于Linux操作系统的防火墙软件ipchains在Intranet上的应用,给广大局域网用户提供了方便。 展开更多
关键词 局域网 防火墙 包过滤 LINUX IPCHAINS
下载PDF
计算机网络安全与防火墙技术 被引量:3
15
作者 林国庆 张玲 《榆林学院学报》 2007年第2期56-57,61,共3页
计算机网络的不断发展,加快了我国企业和全社会信息化的脚步,同时网络安全问题已成为信息时代人类共同面临的挑战,网络安全问题也日益突出。全面分析了目前计算机网络安全问题,探讨了网络安全策略,通过主要的防火墙技术来分析如何提高... 计算机网络的不断发展,加快了我国企业和全社会信息化的脚步,同时网络安全问题已成为信息时代人类共同面临的挑战,网络安全问题也日益突出。全面分析了目前计算机网络安全问题,探讨了网络安全策略,通过主要的防火墙技术来分析如何提高网络安全性能,从而保证网络的安全。 展开更多
关键词 网络安全 策略 防火墙技术 包过滤
下载PDF
34 GHz Bandpass Filter for Low-temperature Co-fired Ceramic System-in-Package Application
16
作者 XU Ziqiang SHI Yu +2 位作者 ZENG Zhiyi LIAO Jiaxuan LI Tian 《Chinese Journal of Mechanical Engineering》 SCIE EI CAS CSCD 2011年第2期309-315,共7页
Modern electronic circuit requires compact,multifunctional technology in communication systems.However,it is very difficult due to the limitations in passive component miniaturization and the complication of fabricati... Modern electronic circuit requires compact,multifunctional technology in communication systems.However,it is very difficult due to the limitations in passive component miniaturization and the complication of fabrication process.The bandpass filter is one of the most important passive components in millimeter(mm)-wave communication system,attracting significant interest in three-dimension(3D) miniaturized design,which is few reported.In this paper,a bandpass filter structure using low-temperature co-fired ceramic(LTCC) technology,which is fully integrated in a system-in package(SIP) communication module,is presented for miniaturized and high reliable mm-wave application.The bandpass filter with 3D end-coupled microstrip resonators is implemented in order to achieve a high performance bandwidth characteristic.Specifically,all of the resonators are embedded into different ceramic layers to decrease the insertion loss and enhance the out-of-band rejection performance by optimizing the coupling coefficient and the coupling strength.A fence structure,which is formed by metal-filled via array with the gap less than quarter wavelength,is placed around the embedded bandpass filter to avoid electromagnetic(EM) interference problem in multilayer structure.This structural model is validated through actual LTCC process.The bandpass filter is successfully manufactured by modifying the co-fireablity characteristics,adjusting the sintering profile,releasing the interfacial stress,and reducing the shrinkage mismatch with different materials.Measured results show good performance and agree well with the high frequency EM full wave simulation.The influence of layer thickness and dielectric constant on the frequency response in fabricated process is analyzed,where thicker ceramic sheets let the filter response shift to higher frequency.Moreover,measured S-parameters denote the center frequency is also strongly influenced by the variation of ceramic material's dielectric constants.By analyzing the relationship b 展开更多
关键词 three-dimensional(3D) structure bandpass filter low-temperature co-fired ceramic(LTCC) system in package(SIP)
下载PDF
基于Zentyal的数据过滤程序 被引量:1
17
作者 吴昌昊 《兵工自动化》 2013年第7期89-92,共4页
为了满足获取特殊数据包的需求,开发基于网关操作系统Zentyal的数据过滤程序。在Zentyal平台上,采用Libpcap网络数据捕获函数包,运用了函数包提供的应用程序开发接口,根据以太网的网络数据结构使用C语言开发了一个数据过滤程序,并给出... 为了满足获取特殊数据包的需求,开发基于网关操作系统Zentyal的数据过滤程序。在Zentyal平台上,采用Libpcap网络数据捕获函数包,运用了函数包提供的应用程序开发接口,根据以太网的网络数据结构使用C语言开发了一个数据过滤程序,并给出了详细流程和部分代码。结果表明:该程序实现了捕获数据包,并根据需要丢弃无用数据包的功能。 展开更多
关键词 LIBPCAP 函数包 Zentyal 网关 数据捕获 数据过滤
下载PDF
基于高速网络环境的Snort主动包过滤预处理器研究 被引量:1
18
作者 张雪松 《科学技术与工程》 北大核心 2012年第27期7104-7108,共5页
提出一种Snort主动包过滤预处理插件。在高速网络环境下,通过主动丢弃对检测误报率影响较小的数据包减轻系统负载,避免Snort在超负荷运行情况下的随机丢包现象。由于异常数据包主要来自于每个网络流前面的一定数量的数据包。因此,该预... 提出一种Snort主动包过滤预处理插件。在高速网络环境下,通过主动丢弃对检测误报率影响较小的数据包减轻系统负载,避免Snort在超负荷运行情况下的随机丢包现象。由于异常数据包主要来自于每个网络流前面的一定数量的数据包。因此,该预处理器实时地监控Snort的负载变化。当检测引擎负载超过一定阈值时,主动过滤掉网络流后面的正常数据包。实验表明,使用主动包过滤预处理器并采用一定的Snort调整行为,可以在保证较低误报率的前提下,有效降低Snort的漏报率,提高系统的检测效率。 展开更多
关键词 网络入侵检测系统 包过滤 预处理器
下载PDF
一种有效的指纹预处理组合算法 被引量:1
19
作者 胡之惠 李小云 《计算机工程与设计》 CSCD 北大核心 2007年第10期2384-2388,共5页
系统分析指纹预处理全过程,在图像初滤波和方向滤波器设计方面提出新见解。结合指纹图像高频丰富的特点,及小波包高频分辨率高的分析特性,采用小波包分析对指纹图像进行初滤波;设计方向滤波器时,对滤波器的旋转引入方-圆变换,减少计算... 系统分析指纹预处理全过程,在图像初滤波和方向滤波器设计方面提出新见解。结合指纹图像高频丰富的特点,及小波包高频分辨率高的分析特性,采用小波包分析对指纹图像进行初滤波;设计方向滤波器时,对滤波器的旋转引入方-圆变换,减少计算复杂度,同时避免引入误差。对含高斯白噪声指纹图像的实验结果表明,该预处理算法是有效的。 展开更多
关键词 指纹预处理 初滤波 小波包 方向滤波器 方-圆变换
下载PDF
Linux包过滤防火墙优化 被引量:1
20
作者 陈健辉 莫林 《现代计算机》 2007年第12期66-68,共3页
通过对影响Linux包过滤防火墙性能3个关键因素的分析,采用规则组织、使用State模块以及用户自定义规则链三者相结合对Linux防火墙进行优化,目的在于让数据包做尽可能少的测试,降低包过滤防火墙响应延时。通过实验对比得出经过优化后的... 通过对影响Linux包过滤防火墙性能3个关键因素的分析,采用规则组织、使用State模块以及用户自定义规则链三者相结合对Linux防火墙进行优化,目的在于让数据包做尽可能少的测试,降低包过滤防火墙响应延时。通过实验对比得出经过优化后的防火墙在一定程度上能有效降低包过滤响应延时。 展开更多
关键词 防火墙 包过滤 规则组织 响应延时
下载PDF
上一页 1 2 3 下一页 到第
使用帮助 返回顶部