首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 31 毫秒
1.
从新的网络应用环境出发,指出了传统边界防火墙的缺点,分析最新防火墙技术--分布式防火墙,提出一种基于分布式防火墙的VPN网的组网方案.  相似文献   

2.
在网络安全调查数据中,最大量的攻击来源于内部,对内联网络安全构成严重威胁。边界防火墙无法对内部网络实现有效的保护,基于此,一种新型的防火墙技术——分布式防火墙(DistributedFirewalls)技术产生了。它可以很好地解决边界防火墙的不足,把防火墙的安全防护系统延伸到网络中各台主机。用户的投资不会很高,但给网络所带来的安全防护是非常全面的。对分布式防火墙技术进行了系统介绍。  相似文献   

3.
校园网网络安全及防范技术   总被引:1,自引:0,他引:1  
防火墙系统如何能很好地适应网络环境,如何将传统的防火墙技术融合进分布式网络的多接入点网络中,是人们研究的热点问题,针对这一问题提出了基于防火墙技术的网络安全设计方案,目的是充分利用现有资源,以较少的代价解决多接入点网络的安全防护问题。本系统可实现传统状态检测技术的策略、分布式状态检测的基础策略,通过在各接入点间交换信息提高防火墙系统的可用性和可控性,通过负载平衡模块实现接入点间任务负栽的平衡提高系统的鲁棒性。  相似文献   

4.
谢晶 《教育技术导刊》2009,8(8):162-163
总结了防火墙的发展状况,并且研究和分析了分布式防火墙的强大功能和优势。分布式防火墙能够满足当前网络对安全的需求。  相似文献   

5.
针对目前集中式防火墙不能适应高速网络环境、无法满足网络流量需求的不足,提出了一种运用入侵检测的分布式防火墙系统模型.该系统可以根据入侵检测系统提供的访问策略,对某些数据包实施阻断或限制其流量.文中详细论述了模型中负载调整模块和状态统计模块间的通信机制以及报文转发模块的处理机制.本系统的提出对网络防火墙的设计有一定的参考...  相似文献   

6.
在Internet高度发展的今天,作为网络安全第一道防线的防火墙的地位日益重要。经研究发现,过滤策略的异常可能导致分布式防火墙系统所保护的网络出现严重的访问漏洞。为了能够自动化地检测分布式防火墙过滤策略存在的异常,对分布式防火墙系统中各过滤节点上的过滤规则之间可能出现的异常进行分类,并提出了一种过滤策略异常检测的模型-策略树。该模型能够检测出分布式防火墙过滤规则之间的冗余、冲突、不完整等各种异常,从而保证了分布式防火墙过滤策略的完整性和一致性。  相似文献   

7.
防火墙技术是目前最为流行也是使用最为广泛的一种网络安全技术。本文首先分析了传统防火墙的技术特点 ,指出其在保障网络安全方面的诸多缺陷。然后针对其缺陷 ,介绍了三种新型防火墙技术 :分布式防火墙技术 ,基于智能防火墙Intranet网络的安全技术 ,基于信任模型的防火墙安全防范体系 ,并对各种新型防火墙技术的结构特征、工作原理、实现方法进行了详细的分析  相似文献   

8.
一种基于分布式防火墙的校园网安全模型   总被引:1,自引:0,他引:1  
防火墙技术是实现网络安全的一种重要手段,本文分析了传统防火墙技术在保障网络安全方面的 不足,针对校园网的特点,提出了一种基于分布式防火墙的校园网安全模型。  相似文献   

9.
传统的网络防火墙对Web应用的保护还不够充分,无法保护基于Web的应用程序.提出一种Web应用防火墙的双臂代理模式,这种模式不仅拥有基于应用层的检测,同时又拥有基于状态的网络防火墙的优势,并说明它的作用以及网络实现过程.  相似文献   

10.
实现分布式入侵检测的关键技术研究   总被引:1,自引:0,他引:1  
入侵检测系统作为防火墙的重要补充在网络安全运行过程中起到相当重要的作用.随着网络攻击的日益复杂化,引入了代理(Agent)机制以方便分布式入侵检测系统的开发和增强检测系统的性能.本文首先对入侵检测技术进行了分类和分析,剖析了Agent技术对分布式入侵检测技术的影响,就分布式入侵检测系统实现过程中的关键技术进行了讨论,并给出了详尽的解决方案.  相似文献   

11.
对高校校园网使用中出现的安全问题,以及传统防火墙技术的不足之处进行了初步分析,并将分布式防火墙应用于校园网建设,设计了一个基于分布式防火墙的高校校园网信息安全解决方案。  相似文献   

12.
防火墙是企业网络设计时的关键设备.设计的好坏直接影响着上网的速度.本文首先介绍了Netfilter防火墙的设计机制与实现原理,针对防火墙在高效地过滤与转发数据包方面的问题,从优化规则与使用RAW表两个方面对防火墙提出了优化,加快了进出防火墙的数据包转发的速度,提高了防火墙的性能.  相似文献   

13.
防火墙是企业网络设计时的关键设备,设计的好坏直接影响着上网的速度.本文首先介绍了Netfilter防火墙的设计机制与实现原理,针对防火墙在高效地过滤与转发数据包方面的问题,从优化规则与使用RAW表两个方面对防火墙提出了优化,加快了进出防火墙的数据包转发的速度,提高了防火墙的性能.  相似文献   

14.
对分布式防火墙的原理和模型进行了介绍,并且总结了其优点;从理论的角度对分布式防火墙的模型提出增加安全巡逻服务器的改进意见,改进后的防火墙模型能提供更高的安全性,分析了分布式防火墙的不足和亟须解决的问题,并预测了其发展方向。  相似文献   

15.
伴随着网络技术的不断推陈出新,防火墙技术除了在性能和功能方面不断提高,它的一个发展趋势是与多种安全产品实现集成化管理和联动,如防火墙与IDS和防毒设备全面互动形成动态防御体系。另外,为了进一步对各子网和各节点间进行全面的、分层次的安全防护,产生了分布式防火墙技术,但技术和产品有待于进一步完善。  相似文献   

16.
网络防火墙的主要功能是实现内部网络和外部网络的访问控制策略,利用它既可以阻止非法的连接、通讯,也可以阻止外部的攻击.本文以设计高性能网络防火墙为背景,介绍了网络防火墙的工作原理、体系结构,并对网络防火墙的几种常见类型进行了结构与性能的比较,强调了一个高性能网络防火墙的设计在信息的加密技术和安全协议二方面的重要性.  相似文献   

17.
本文根据网络的特点对校园网中存在的安全现状进行了分析,并提出了一种采用分布式防火墙和监测系统构建的校园网安全系统的设计方案。  相似文献   

18.
本文根据网络的特点对校园网中存在的安全现状进行了分析,并提出了一种采用分布式防火墙和监测系统构建的校园网安全系统的设计方案。  相似文献   

19.
在传统防火墙技术的基础上研究了分布式防火墙的概念及其特点,对其实现技术做了全面的分析,并给出了一个在Linux平台上实现分布式防火墙的具体方案.  相似文献   

20.
对基于IXP2800网络处理器硬件防火墙接收模块的数据结构进行详细的描述,分析接收状态寄存器的数据包处理特点。给出一种多微引擎多线程的并行处理实现方案,对设计的进行测试,结果说明:基于网络处理器的防火墙接收模块的多线程的实现可以提高防火墙的性能。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号