首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到10条相似文献,搜索用时 15 毫秒
1.
研究了在Windows 2000/XP操作系统下拦截网络数据包的各种技术,采用Winsock2 SPI与NDIS HOOK相结合的过滤技术,设计和实现了一个个人防火墙。  相似文献   

2.
防火墙是企业网络设计时的关键设备.设计的好坏直接影响着上网的速度.本文首先介绍了Netfilter防火墙的设计机制与实现原理,针对防火墙在高效地过滤与转发数据包方面的问题,从优化规则与使用RAW表两个方面对防火墙提出了优化,加快了进出防火墙的数据包转发的速度,提高了防火墙的性能.  相似文献   

3.
防火墙是企业网络设计时的关键设备,设计的好坏直接影响着上网的速度.本文首先介绍了Netfilter防火墙的设计机制与实现原理,针对防火墙在高效地过滤与转发数据包方面的问题,从优化规则与使用RAW表两个方面对防火墙提出了优化,加快了进出防火墙的数据包转发的速度,提高了防火墙的性能.  相似文献   

4.
基于中小企业网络安全的防火墙配置策略   总被引:2,自引:0,他引:2  
防火墙是计算机与它所连接的网络之间的一个软件,所有进、出该计算机的信息均要通过它,它可以对数据进行过滤。因此,防火墙在网络安全中显得十分重要。防火墙根据防范的方式和侧重点可分为数据包过滤型防火墙、应用级网关型防火墙、代理服务型防火墙和复合型防火墙。目前市场上防火墙产品的品种很多,中小企业需要从需求、安全、成本、易使用、易维护等配置原则出发进行选择。  相似文献   

5.
在校园网络的防火墙上使用Laver7-Filter模块来"标记"要控制的数据包,然后使用Linux Qos工具TC对带有标记的数据包进行过滤,从而在节约成本的基础上有效地利用网络带宽.  相似文献   

6.
防火墙可以保护用户不会受到网络上面来的一些攻击的侵害,并且能保证上网用户的资料的安全。在应用程序接受到数据报前,或者在应用程序把数据报发送到网络上前,对数据包按照不同的规则进行过滤,判断数据包是否可以发送到网络上面,或者是否让应用程序接受此数据包。通过对数据包的过滤,可以阻断蠕虫对计算机的攻击和黑客软件对计算机的控制。本文对NDIS中间层和SPI两种相关技术进行详尽说明。  相似文献   

7.
NDIS中间层驱动功能强大,是个人防火墙技术的发展趋势。介绍了利用NDIS中间层驱动截获到主机的数据包并进行分析、过滤掉有威胁的数据包的工作流程及程序。  相似文献   

8.
随着局域网的广泛使用,局域网内部安全问题也日趋严峻。传统防火墙技术在保障局域网安全时,其重点是放在如何防范外部网络对内部网络的入侵与攻击上,而对于局域网内部用户在使用网络资源时候的控制考虑得不多。对于企业在管理内部员工,防止内部人员非法操作网络资源,保障局域网内部安全方面,单靠传统的防火墙是不够的。因此,对于如何拦截并过滤由内到外的网络数据包是必须要考虑的。  相似文献   

9.
本文主要研究计算机网络安全的防火墙技术.在这里,首先介绍了防火墙的概念以及它在网络中起到的作用,防火墙的三种基本类型:包过滤防火墙、代理服务器和状态监视器.最后,提出了防火墙的发展展望.总之,防火墙技术还处在一个发展阶段,仍有许多问题有待解决.  相似文献   

10.
结合Filter-Hook Driver的工作原理和特点,在Windows2000/XP下使用Filter-Hook Driver创建过滤函数,并利用设定好的过滤规则对访问的数据包进行过滤,实现防火墙的功能,给出程序实例.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号