首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 31 毫秒
1.
随着高校校园网的规模日渐扩大,应用日益增加,网络的安全愈加应受到重视。在网络边缘放置防火墙可以有效阻止外部黑客入侵,而对内部网络使用ACL是一个非常有效的提高内部网络安全性的方法,本文将介绍这些方法并举出实例。  相似文献   

2.
随大规模开放网络开发与应用,如何确保网络数据和资源尽可能安全,是亟待解决的问题。访问控制列表(ACL)技术可以对数据流进行过滤,是实现网络安全技术之一。笔者在Packet Tracer软件中对ACL进行简单仿真,从实验角度验证了ACL的安全访问控制技术。  相似文献   

3.
访问控制列表是一种应用在路由器接口上的包过滤技术,其在网络设备接口上读取和分析数据包头中的信息,与自身设置的策略进行比对,进而控制数据流的转发或者阻塞。访问控制列表在网络安全防范中扮演着极为重要的角色。  相似文献   

4.
ACL和NAT作为常用的两种网络技术,经常会被同时应用在网络中的同一个位置,这时就必须要考虑到两者的执行顺序。执行顺序上的差异将直接影响到ACL的配置和应用的有效性。通过对主流的两大设备厂商的设备进行实验测试,了解不同厂商对ACL和NAT执行顺序处理上的差异,从而确保网络管理员能够对于不同厂商设备给出正确的ACL约束规则,保护网络的安全。  相似文献   

5.
刘春艳  陈洪涛 《科技广场》2007,15(5):106-108
本文以CISCO路由器为例,介绍了路由器中访问控制列表的功能及其对网络安全的作用,并讨论在企业现有网络环境中,如何应用访问控制列表构建企业网络的边界安全,提高网络安全性。  相似文献   

6.
传统的基于数据流聚类算法的网络攻击检测技术自适应性不强、对问题的依赖性过高造成聚类质量不够理想、聚类效率低等缺陷,提出一种基于期望克隆率的数据流聚类算法。引入衰减函数和时刻权重来反映过去的数据与当前流入的网络数据在整个服务器集群网络数据流中的地位,通过计算抗体期望克隆率来限制抗体克隆的数目以及保持抗体的多样性,采取服务器集群网络中的淘汰策略使最终的网络结构更符合原始数据流的内在特性并生成网络数据的统计信息,然后利用最能反映当前网络行为的统计信息来检测攻击行为。仿真结果表明,该方法能够弥补传统服务器集群网络非确定攻击检测系统的缺陷,提高了网络攻击的检测率,降低了误报率。  相似文献   

7.
文章在校园网三层交换机的技术基础上,利用VLAN技术构建一套一卡通系统专用网络,在提高一卡通系统安全的同时,又节省了网络投资。  相似文献   

8.
随着计算机技术的迅速发展,在计算机上处理的业务也由基于单机的数学运算、文件处理,基于简单连接的内部网络的内部业务处理、办公自动化等发展到基于复杂的内部网(Intranet)、企业外部网(Extranet)、全球互连网(Internet)的企业级计算机处理系统和世界范围内的信息共享和业务处理。在系统处理能力提高的同时,系统的连接能力也在不断提高。但在连接能力信息、流通能力提高的同时,基于网络连接的安全问题也日益突出。因此计算机安全问题,应该像每家每户的防火防盗问题一样,做到防患于未然。  相似文献   

9.
提出一种检测与防御的路由器架构,即在服务器与外界输入之间放置具有检测与过滤功能的路由器以防范攻击。检测中,运用报文差检测算法,对网络中当前数据流量进行监测与分析,实现攻击检测。防御中,将路由器作为外界与服务器之间的TCP握手代理,通过对网络中TCP数据包进行分析筛选保证服务器的正常工作。  相似文献   

10.
马东 《现代情报》2012,32(12):149-151
网络运行的管理及维护,很大程度上都依赖于对网络流量参数的监测。本文在当前高校图书馆网络发展现状的大背景下,通过网络流量监测系统,对高校图书馆教育网络进行了实时流量监测,在对图书馆的交换机、路由器和服务器等设备进行流量监控的同时,使我们在第一时间发现网络异常流量,并对这个结果进行分析研究,以期达到保障数字图书馆安全运转的目的。  相似文献   

11.
提出一种直播服务器设计方案,媒体接收端根据节目链接访问媒体源,获取媒体数据流;媒体数据缓冲区是一个双循环缓冲区,循环缓存媒体接收端获取的媒体数据流;媒体服务器发送端根据媒体数据缓冲区建立子会话,生成访问该节目的直播服务器链接,终端通过链接访问直播服务器,直播服务器从媒体数据缓冲区中循环读取媒体数据发送给终端。设计方案具有适合多种网络、架设过程简单、可多台服务器级联等特点,并且成本低廉,可扩展性强。  相似文献   

12.
针对地理数据自身的特点和传统存储方案的不足,提出了一种新的冗余地理数据存储系统。该系统具有三层服务器架构。Master服务器对应用层发送的请求进行解析并定位到相应的资源定位服务器。资源定位服务器再根据请求数据的类型和位置定位到相应的数据存储服务器。最后由数据存储服务器和应用层服务器进行数据通讯。实现控制流、数据流的分开以及检索和存储的分开。配合在不同层级上实施的冗余、备份和监控策略,保证了在异常情况下系统的稳定性和可用性。实验以及理论分析都验证了该设计能够完成高效的数据提取和检索,并且具有较高的可信性。  相似文献   

13.
提出一种直播服务器设计方案,媒体接收端根据节目链接访问媒体源,获取媒体数据流;媒体数据缓冲区是一个双循环缓冲区,循环缓存媒体接收端获取的媒体数据流;在服务器中应用简单的平滑策略以平滑数据的发送过程,增加直播服务器的并发数;以音频数据的发送时间为基准进行媒体数据的发送,以增加服务器对视频流帧率波动的适应性。  相似文献   

14.
膝关节前交叉韧带断裂是常见而严重的运动损伤之一,损伤后造成膝关节的功能性不稳及后遗病变,严重影响患者的生活质量,需手术治疗重建韧带恢复其功能。节镜下重建ACL技术成熟且具有创伤小、康复快等优点,是目前治疗膝关节前交叉韧带损伤的主要治疗方法。笔者对关节镜下ACL重建术的研究进展综述如下。  相似文献   

15.
随着互联网Internet的发展,高校网络得到了广泛的普及,但是由于网络的开放性及技术的公开性,校园网络不可避免地面临着外部严重的安全威胁,同时校园网内部也存在着自身的安全隐患,结合校园网拓扑结构,从路由器、交换机和防火墙三方面简要分析一下高校校园网络的安全防护策略。  相似文献   

16.
通过对网络重编号技术原理的研究,依据支持网络重编号的主要技术之一,即IPV6DNS对IPV6地址的正确解析,设计实现了一个IPV6DNS服务器,能够实现IPV4、IPV6地址的正确解析,基于该DNS服务器并伴有DHCP6服务器以及IPV6路由器可实现大型网络重编号以达到对IPV4、IPV6网络的正确访问,实现IPV6网络的信息传输。  相似文献   

17.
张杰 《科技风》2013,(8):51
本文通过对地铁综合监控系统在网络、服务器、FEP、数据流等方面冗余机制的介绍,详细阐述了综合监控系统的冗余机制的实现方法。并为构建地铁综合监控系统的冗余方案,提供了参考。  相似文献   

18.
随着互联网Internet的发展,高校网络得到了广泛的普及,但是由于网络的开放性及技术的公开性,校园网络不可避免地面临着外部严重的安全威胁,同时校园网内部也存在着自身的安全隐患,结合校园网拓扑结构,从路由器、交换机和防火墙三方面简要分析一下高校校园网络的安全防护策略。  相似文献   

19.
文章主要阐述了网络时间协议的概念、其运行机制,以及利用UNIX服务器、路由器、交换机在校园网中的部署。  相似文献   

20.
在企业网络边界往往需要部署安全策略来保护内部网络的安全,区别于传统的ACL技术,ASPF技术通过对应用协议的交互过程进行监听和记录,对会话过程进行检测和跟踪,在理解会话过程的基础上通过动态设置安全策略来进行内外网通信流量的精确控制,以保障企业内部网络的安全。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号