期刊文献+
共找到376篇文章
< 1 2 19 >
每页显示 20 50 100
防火墙技术及其进展 被引量:42
1
作者 宿洁 袁军鹏 《计算机工程与应用》 CSCD 北大核心 2004年第9期147-149,160,共4页
防火墙技术是实现网络安全的一种主要手段,该文介绍了防火墙的关键技术特点,分析了传统防火墙的局限性,并对几种最新的防火墙技术作了归纳。
关键词 防火墙 网络地址转换 包过滤 代理 状态检测 虚拟专用网
下载PDF
Linux中基于Netfilter/Iptables的防火墙研究 被引量:29
2
作者 杨刚 陈蜀宇 《计算机工程与设计》 CSCD 北大核心 2007年第17期4124-4125,4132,共3页
在研究了Linux下Netfilter/Iptables防火墙的实现机制的基础之上,利用Iptables实现了一个具有包过虑网络地址转换等功能的防火墙系统,并进行相关测试。测试结果表明,该防火墙系统可以对内网提供无缝的Internet访问,限制对外开放的端口,... 在研究了Linux下Netfilter/Iptables防火墙的实现机制的基础之上,利用Iptables实现了一个具有包过虑网络地址转换等功能的防火墙系统,并进行相关测试。测试结果表明,该防火墙系统可以对内网提供无缝的Internet访问,限制对外开放的端口,能有效防范外部攻击。 展开更多
关键词 防火墙 网络安全 包过滤 地址转换 访问控制
下载PDF
Linux防火墙的原理与实现 被引量:20
3
作者 徐辉 潘爱民 阳振坤 《计算机应用》 CSCD 北大核心 2002年第1期20-23,共4页
阐述了Linux 2 .2内核的防火墙IPchains的原理 ,分析了IPchains的设计和实现 ,叙述了Linux的动态地址转换和IP伪装 ,简要介绍了Linux的新版本 (2 .4版内核 )
关键词 防火墙 包过滤 网络地址转换 IP伪装 LINUX 网络操作系统
下载PDF
一种联动防火墙的网络入侵检测系统 被引量:21
4
作者 王丽辉 李涛 +3 位作者 张晓平 杨频 杨杰 刘莎 《计算机应用研究》 CSCD 北大核心 2006年第3期95-97,共3页
设计并实现了一个联动防火墙的网络入侵检测系统Guarder,采用高效的串匹配算法对入侵检测引擎进行优化;通过联动模块实现了Guarder与状态包过滤防火墙的联动。Guarder提供了一个远程管理工具,从而为远程控制提供了便利。
关键词 SNORT 入侵检测 包过滤 主动防御
下载PDF
路由器访问控制列表及其实现技术研究 被引量:27
5
作者 王芳 韩国栋 李鑫 《计算机工程与设计》 CSCD 北大核心 2007年第23期5638-5639,F0003,共3页
访问控制列表是网络防御外来安全威胁的第一关,它是通过允许或拒绝信息流通过路由器的接口来实现的一种机制。探讨了访问控制列表的基本概念及工作原理,分析了目前企业中普遍存在的访问控制管理与内部职能管理脱节的问题,并设计了一个... 访问控制列表是网络防御外来安全威胁的第一关,它是通过允许或拒绝信息流通过路由器的接口来实现的一种机制。探讨了访问控制列表的基本概念及工作原理,分析了目前企业中普遍存在的访问控制管理与内部职能管理脱节的问题,并设计了一个应用程序,来解决目前ACL配置存在的一些功能缺陷,降低ACL管理难度,从而达到安全管理与企业职能管理相结合的目的。 展开更多
关键词 网络安全 路由器 包过滤 访问控制列表 配置
下载PDF
数据包过滤技术与防火墙的设计 被引量:18
6
作者 郭伟 《江汉大学学报》 2001年第3期56-59,共4页
在分析数据包过滤原理的基础上,对如何制定过滤规则以建立有效的过滤型防火墙进行了探讨.
关键词 数据包过滤 防火墙 网络安全 INTERNET 过滤规则 安全检查规则
下载PDF
一种DDoS攻击的防御方案 被引量:15
7
作者 胡小新 王颖 罗旭斌 《计算机工程与应用》 CSCD 北大核心 2004年第12期160-163,共4页
分布式拒绝服务攻击(DDoS)是一种攻击强度大、危害严重的拒绝服务攻击。Internet的无状态特性使得防止DDoS攻击非常困难,尽管在学术界和工业界引起了广泛的重视,但目前仍然没有可行的技术方案来对付DDoS攻击。文章提出了一种在局部范围... 分布式拒绝服务攻击(DDoS)是一种攻击强度大、危害严重的拒绝服务攻击。Internet的无状态特性使得防止DDoS攻击非常困难,尽管在学术界和工业界引起了广泛的重视,但目前仍然没有可行的技术方案来对付DDoS攻击。文章提出了一种在局部范围内消除DDoS攻击的综合方案,它包括入侵检测系统、IP标记、IP包过滤等功能,该方案具有操作简单、路由器负担小、易于部署、响应快等特点。 展开更多
关键词 分布式拒绝服务攻击 DDOS IP追踪 包过滤
下载PDF
个人防火墙技术的研究与探讨 被引量:9
8
作者 陈幼雷 王张宜 张焕国 《计算机工程与应用》 CSCD 北大核心 2002年第8期136-139,共4页
文章概述了防火墙的基本结构和所采用的包过滤,状态检测,代理服务器等三种基本技术。着重就主流个人防火墙技术及其特点以及针对个人用户的攻击手段,进行了相应的分析,并在此基础上提出了相应的改进,最后对个人防火墙的发展趋势,做了预测。
关键词 个人防火墙 包过滤 状态检测 代理服务器 计算机网络
下载PDF
基于状态包过滤的防火墙技术 被引量:13
9
作者 朱鹏 《微计算机信息》 北大核心 2005年第3期197-198,共2页
本文首先介绍了防火墙的基本技术-—包过滤的工作原理。通过一个防火墙构建实例,显示了传统包过滤的局限性,进而引人状态包过滤的概念,最后对其工作原理和实现的关键部分进行分析。
关键词 防火墙 包过滤 状态包过滤
下载PDF
使用ACL技术的网络安全策略研究及应用 被引量:15
10
作者 莫林利 《华东交通大学学报》 2009年第6期79-82,共4页
ACL基于包过滤技术,广泛应用于路由器上以提高网络安全性。介绍了ACL技术的基本原理、主要功能以及路由器上ACL的配置和访问原则,并以一个实际的网络拓扑为例,详细分析了如何使用ACL技术来实现网络安全问题的防范,给出了相应安全策略的... ACL基于包过滤技术,广泛应用于路由器上以提高网络安全性。介绍了ACL技术的基本原理、主要功能以及路由器上ACL的配置和访问原则,并以一个实际的网络拓扑为例,详细分析了如何使用ACL技术来实现网络安全问题的防范,给出了相应安全策略的关键配置代码。 展开更多
关键词 访问控制列表 网络拓扑 网络安全策略 包过滤 CISCO IOS
下载PDF
基于Linux的防火墙技术研究 被引量:11
11
作者 宋文功 唐琎 《微计算机信息》 北大核心 2006年第04X期37-39,157,共4页
介绍了防火墙的基本概念及其主要功能,分析了Linux内核防火墙Netfilter的架构、构建防火墙的工作原理及其与内核的交互.最后给出了Netfilter构建防火墙的一个实例。
关键词 防火墙 LINUX Neffilter 包过滤 网络安全
下载PDF
基于包过滤技术的网络安全的研究 被引量:10
12
作者 柳岸 龙雅琴 古乐野 《计算机应用》 CSCD 北大核心 2006年第9期2160-2161,2165,共3页
分析了包过滤技术的各种实现方案,并在对比各个方案和剖析操作系统内核的基础上,研究并实现了基于中间层驱动的包过滤技术。通过编写内核级网络驱动实现了包过滤技术的具体应用。
关键词 网络安全 包过滤 中间层驱动
下载PDF
Internet防火墙及其Linux实现 被引量:3
13
作者 吕华锋 吴秋峰 《计算机工程与应用》 CSCD 北大核心 2001年第8期41-44,103,共5页
该文阐述了Internet防火墙技术的原理,介绍了若干种防火墙的体系结构,给出了Linux操作系统下的防火墙软件及其使用实例。
关键词 Internet 防火墙 代理服务 包过滤 LINUX 操作系统
下载PDF
Linux下防火墙框架Net Filter剖析与扩展 被引量:7
14
作者 孙冰心 《哈尔滨师范大学自然科学学报》 CAS 2003年第6期39-42,共4页
本文首先重点剖析了内核 2 .4版本后的Netfilter框架的组成和主要功能 ,钩子函数接入点 ,实现方式及主要函数源代码分析 ,然后指出了包过滤防火墙的缺陷 ,最后给出了实现命令级内容过滤的模型和方法 .
关键词 LINUX 防火墙 地址转换 包过滤 连线跟踪 数据报 源地址转换 目的地址转换 IP伪装 网络安全
下载PDF
防火墙技术及其在网络安全中的应用 被引量:11
15
作者 刘彦保 《延安教育学院学报》 2005年第2期68-70,74,共4页
防火墙是目前实现网络安全的一种主要手段。本文从防火墙的概念、功能入手,分析了防火墙的三种主要技术:包过滤技术、代理服务技术和状态检测技术的原理及性能,讨论了三种防火墙在网络安全中的应用。
关键词 防火墙 网络安全 包过滤 代理服务 状态检测
下载PDF
防火墙包过滤规则正确性的研究 被引量:2
16
作者 王晓薇 李锋 《沈阳师范大学学报(自然科学版)》 CAS 2003年第3期200-203,共4页
随着网络技术的迅速发展,应用网络技术和共享网络资源已经成为日常学习、工作中必不可少的部分.只要网络存在,安全问题就会作为一个极其重要和极具威胁性的问题存在.目前市场上有各种各样的安全工具,技术最成熟、最早产品化的就是防火墙... 随着网络技术的迅速发展,应用网络技术和共享网络资源已经成为日常学习、工作中必不可少的部分.只要网络存在,安全问题就会作为一个极其重要和极具威胁性的问题存在.目前市场上有各种各样的安全工具,技术最成熟、最早产品化的就是防火墙,防火墙是安全策略的技术实现,包括滤系统是防火墙最基本、最重要、最核心部分.防火墙的包过滤规则是根据实际需要的安全策略来制定的,对规则集应该考虑整体是否有效、规范,而不应该是规则集中的每条规则是否有效、规范.研究了包过滤规则在应用之前能够进行规则的冲突检测,避免规则之间出现矛盾、冗余,便于规则的管理和维护,也便于制定较为完备的安全策略. 展开更多
关键词 防火墙 包过滤 规则 冲突检测 安全策略
下载PDF
嵌入内核式动态防火墙的设计与实现 被引量:7
17
作者 刘宝旭 毕学尧 +1 位作者 许榕生 曾勇 《计算机工程》 CAS CSCD 北大核心 2002年第2期11-12,共2页
提出一种新型的可嵌入内核的动态防火墙模型,描述了一个基于该模型的安拓防火墙系统的组成结构和实现机制。讨论了该系统实""现中的关键技术及其解决方法,包括:状态检测技术、动态规则技术、可动态加载内核模块技术及自身安... 提出一种新型的可嵌入内核的动态防火墙模型,描述了一个基于该模型的安拓防火墙系统的组成结构和实现机制。讨论了该系统实""现中的关键技术及其解决方法,包括:状态检测技术、动态规则技术、可动态加载内核模块技术及自身安全保护设计等。归纳了该系统的特点及应用前景,并总结了今后的研究方向。 展开更多
关键词 计算机网络 网络安全 内核工动态防火墙 动态规则 状态检测 设计
下载PDF
一种改进的防火墙技术 被引量:5
18
作者 吕双双 刘培玉 《计算机应用研究》 CSCD 北大核心 2001年第5期59-60,共2页
网络安全技术是当前谈论的热门话题,防火墙技术就是其中一种。在总结防火墙中已经普遍采用的包过滤技术和代理服务技术的优缺点的基础上,综合其优点,提出了一种改进的防火墙技术。
关键词 防火墙 网络安全 包过滤 代理 INTERNET 计算机网络
下载PDF
网络安全与防火墙体系 被引量:1
19
作者 卢昌龙 《天津通信技术》 2003年第3期14-17,共4页
就防火墙基本概念和体系结构,应用在网络安全上的包过滤技术、代理服务技术以及流过滤和防火墙的标准问题作了介绍,对防火墙体系的具体应用也作了介绍。
关键词 网络安全 防火墙 代理服务器 包过滤 流过滤 应用层网关 堡垒主机 因特网
原文传递
包过滤防火墙的安全研究 被引量:8
20
作者 王家业 荆继武 朱森存 《计算机科学》 CSCD 北大核心 1999年第8期34-36,42,共4页
一、引言包过滤和代理系统是目前互联网络防火墙中较为普遍使用的二种技术。其中包过滤防火墙由于可以与现有的路由器集成,也可以用独立的包过滤软件实现,十分灵活方便,所以应用最为广泛。但如果产品选择和使用不当,出现的问题也是最多... 一、引言包过滤和代理系统是目前互联网络防火墙中较为普遍使用的二种技术。其中包过滤防火墙由于可以与现有的路由器集成,也可以用独立的包过滤软件实现,十分灵活方便,所以应用最为广泛。但如果产品选择和使用不当,出现的问题也是最多的。包过滤技术的主要依据是包含在IP包头中的各种信息,一般不涉及包体中的数据(当然根据包体中的关键词也可以过滤,本文不作讨论)。所以。 展开更多
关键词 包过滤 防火墙 代理系统 安全 互联网
下载PDF
上一页 1 2 19 下一页 到第
使用帮助 返回顶部