首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到10条相似文献,搜索用时 578 毫秒
1.
基于漏洞属性矩阵的防火墙设计优化策略   总被引:1,自引:0,他引:1  
分析了20个常见的防火墙漏洞,构造出一套防火墙漏洞属性矩阵,从不同的视角来分析并帮助预测防火墙中的漏洞,并演示了如何根据这套矩阵来优化防火墙的设计.该方法对最大化减少防火墙中的漏洞,保证网络安全运行有着显著的作用.  相似文献   

2.
针对传统防火墙技术的弱点,根据计算机免疫学的原理,提出了基于免疫原理的自适应防火墙模型。该模型是两层结构,第一层采用目前传统的防火墙技术,第二层是以免疫原理为基础的免疫层。采用规则树编码的识别器,通过第一层采集self和nonself集中的元素,经过学习,获得self和nonself的主要特征,产生动态规则,以自适应的方式解决第一层出现的漏洞,并利用演化计算的原理对识别器进行演化。该防火墙模型具有一定的自适应性和动态性。  相似文献   

3.
有序二叉决策图在防火墙规则库设计中的应用   总被引:2,自引:0,他引:2  
在防火墙规则库的设计中利用有序二叉决策图(ordered binary decision diagram,OBDD)来表示防火墙的访问控制规则集,改变了传统的顺序存储规则的规则库设计方法,以增加预处理时间为代价,有效地提高了规则的匹配速度,从而提高了防火墙的性能及其安全性.  相似文献   

4.
由于网络攻击和入侵行为日趋复杂,传统防御技术已经无法有效的保护校园网络.文章提出在校园网络中使用蜜罐系统,并与防火墙和入侵检测技术结合共同抵御网络攻击,从而达到全面加强网络安全性的目的.  相似文献   

5.
网络技术和审计的有机结合为传统审计的变革提供了良好的契机,从企业网络审计这一概念出发,阐述了企业网络审计系统的开发和运行,旨在提供一个完整的企业网络审计系统的开发与运作模型.  相似文献   

6.
Kerberos协议的改进   总被引:1,自引:1,他引:0  
以 R S A 算法作为加密和签名工具,对 Kerberos 协议中票证和验证码的形式以及验证协议进行了改进,使整个验证过程更安全、可靠 在此基础上,通过在网络防火墙中增加网际验证服务器,实现了跨网络的远程安全访问方案  相似文献   

7.
Internet防火墙及其应用   总被引:1,自引:0,他引:1  
初步地探讨了防火墙的概念,作用及实现防火墙采用的不同技术和防火墙的几种基本结构,最后讨论了防火墙在新疆大学校园网中应用。  相似文献   

8.
将Netfilter/Iptables作为一个嵌入式防火墙产品进行研究,提出了一种基于U盘的嵌入式防火墙的设计方法及其实现的技术.该防火墙基于x86硬件平台,将嵌入式系统软件全部集成在一个U盘中,并使防火墙能从U盘中启动.在设计中,该防火墙通过对Linux内核裁剪,实现了Linux系统通过USB端口中的U盘启动.同时,在系统中集成了嵌入式的Web服务器和用户的配置界面脚本程序,使用户通过Web界面对防火墙能方便地进行配置,实现其较好的实用价值。  相似文献   

9.
Intranet防火墙系统的设计与实现   总被引:1,自引:0,他引:1  
讨论了常用防火墙技术的基本原理和主要特点,通过一个典型实例探讨了根据实际情况设计Intranet防火墙系统的基本方法与策略。  相似文献   

10.
针对一般Qos路由算法没有考虑网络负载平衡以及与传统路由算法共存的问题,设计并实现了多路径QoS路由算法.该算法应用启发式搜索策略,计算出多条满足QoS要求的路由,并根据实际网络负载情况自适应调整路由策略、动态选路,以平衡网络负载,减少网络局部拥塞.仿真实验结果表明:该算法提高了网络资源利用率,并能与传统算法良好共存,具有较好的网络性能.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号