首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 78 毫秒
1.
讨论了网络安全和个人防火墙的概念,分析了Windows下应用程序访问网络的基本原理、方法以及个人防火墙数据包拦截的方法,设计并实现Windows环境下个人防火墙原型系统  相似文献   

2.
个人防火墙因其简单、有效而被广泛使用在网络环境下的微机系统中。本文分析了简易个人防火墙软件的设计方法。系统的设计是采用基于Windows 9x/2000平台上VC 6.0的编程环境,结合基于外包技术创建DLL(动态链接库)的方法而实现的。  相似文献   

3.
SPI截获Windows个人防火墙系统实现技术要点分析   总被引:3,自引:0,他引:3  
个人防火墙核心技术是数据包的截获,通过SPI服务提供者接口进行网络数据包(Service Provider Interface)截获能够最完备地得到进程访网信息.一个功能完备的个人防火墙系统不仅能够封包截获,还应能解析协议、支持自定义控管规则以及日志记录随时的网络通信状况.本项目遵循SPI规范完整实现了上述功能,给出了一个Windows下的个人防火墙系统实现过程中的技术要点分析.  相似文献   

4.
介绍了新一代的互联协议IPv6的安全机制;对现行防火墙和IPv6相结合的问题进行了讨论,针对数据通信的不同方式提出了几种基于IPv6的防火墙设计思想,并就其一种思想提出了具体的实现方案。  相似文献   

5.
张玉凤  翟光群 《河南科学》2006,24(6):915-918
在论述个人防火墙概念、基本类型、主要技术特征、构建配置的基础上,对个人防火墙的各个方面进行了综合研究,给出了个人防火墙的选用方法及应用实例.  相似文献   

6.
基于SPI的个人防火墙的设计与实现   总被引:1,自引:0,他引:1  
介绍了防火墙系统的总体结构,阐述了基于SPI的个人防火墙的设计与实现。  相似文献   

7.
文章在深入分析当前windows下个人防火墙不足之处的基础上,重新编写防火墙的底层驱动程序,避免了与802.1x协议认证的冲突;在防火墙中引入应用层数据过滤思想、加入网址过滤功能,增加了计算机的安全性.通过实际测试表明,该设计方案实现的windows下个人防火墙效果良好,能有效地提高个人计算机的安全程度.  相似文献   

8.
9.
Windows环境下个人防火墙网络封包截获技术研究   总被引:1,自引:0,他引:1  
简要介绍网络安全和个人防火墙的相关内容,分析Windows操作系统总体架构,研究在用户态和内核态下可能采用的各种网络数据包拦截技术,详细分析各自的优缺点并结合不同技术在不同层面上设计三种网络数据包拦截方案.  相似文献   

10.
网络的移动化大势所趋,移动IPv4技术在提供网络移动的同时,也面临着和现有防火墙安全技术结合的困难。利用IPSEC技术,把移动IPv4和防火墙联系到一起,使得不改变移动结点IP地址的情况下实现对本地系统的远程访问,解决移动IPv4和防火墙结合的问题。  相似文献   

11.
网络防御在网络安全中占据着重要的地位。实现完善的性能和高效率以及低资源占用率是网络防御设计的主要目标。文中针对网络防御在功能和效率方面存在的不足,分析了网络防御的关键性技术;针对网络防御在效率和性能上的瓶颈,提出了相应的改进策略,设计并实现了一个基于Windows平台的网络防御。  相似文献   

12.
在分析介绍Windows 2000/XP平台的网络驱动程序的基础上,提出了一种基于NDIS hook技术实现防火墙驱动程序的方法.与已有的基于NDIS hook的驱动程序设计方法相比,它无需重新启动操作系统就能生效,由于它工作在网络层,可以对所有进出计算机的数据包进行过滤,因此可以更方便有效地保护用户信息安全.  相似文献   

13.
基于NDIS hook的Windows防火墙驱动程序设计   总被引:2,自引:0,他引:2  
在分析介绍Windows 2000/XP平台的网络驱动程序的基础上,提出了一种基于NDIS hook技术实现防火墙驱动程序的方法。与已有的基于NDIS hook的驱动程序设计方法相比,它无需重新启动操作系统就能生效,由于它工作在网络层,可以对所有进出计算机的数据包进行过滤,因此可以更方便有效地保护用户信息安全  相似文献   

14.
运用Hook技术实现的软件防火墙   总被引:10,自引:0,他引:10  
提出利用Hook系统核心函数方法来实现软件防火墙.操作系统在加载NDIS驱动程序时,将NDIS协议特征结构表中的API函数映射到内存中.通过在内存中定位这些API地址,按照PE格式将导出表中的函数地址替换成自定义的函数地址,在操作系统调用系统自身API函数前,先进行自定义函数的处理,实现对数据包的过滤.  相似文献   

15.
通过对网络安全的分析,介绍了网络防火墙技术及实现方法,分析了传统防火墙存在的缺点,提出了屏蔽子网防火墙技术的实现和发展。  相似文献   

16.
集成防火墙的入侵检测系统的设计与实现   总被引:2,自引:0,他引:2  
首先讨论了防火墙和入侵检测系统各自的不足.然后在CIDF框架的基础上提出了一个集成了防火墙和入侵检测系统的框架模型.并且详细描述了模型系统中各个组成部分的具体实现.分析表明这种框架模型系统初步体现了两者的优点,并且克服了两者的一些不足。  相似文献   

17.
基于NDIS-HOOK与SPI的个人防火墙设计   总被引:1,自引:0,他引:1       下载免费PDF全文
当前个人网络安全产品中,个人防火墙是一个非常重要的网络安全产品。利用NDIS-HOOK与SPI相结合在Windows下设计了一个基于NDIS-HOOK与SPI的个人防火墙。其中,在应用层利用SPI进行封包来过滤各种应用程序,而在核心层利用NDIS-HOOK来过滤各种非Socket通信的数据包,实现底层的数据包的捕获,从而能更好地过滤数据。  相似文献   

18.
基于透明代理的Linux防火墙的设计与实现   总被引:2,自引:0,他引:2  
文章所设计的防火墙系统采用在Linux内核中设置访问规则,通过数据包侦听与截获模块以及访问控制管理模块,实现对内部用户的访问控制;经性能测试,可以有效地解决包过滤功能不能解决的问题,并对其关键技术进行了剖析。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号