摘要
给出了内置入侵检测功能的防火墙设计方案,将入侵检测功能与用户设置安全策略集成一体。即使安全策略允许所有通信流量传输,入侵检测功能仍具备检测和拦截极具攻击性的行为和企图,增强了防火墙的功能,为网络防卫带来了灵活性。
In this paper,the design of firewall with intrusion detection function is presented,which integrates the intrusion detection function with security policy setting.Even if all the network flow are permitted by the firewall,the intrusion detection system will detect the suspicious network data.The design improves the firewall function,and gives a flexible way to protect the networks.
出处
《计算机工程与应用》
CSCD
北大核心
2003年第25期151-152,共2页
Computer Engineering and Applications
基金
国家"十五"科技攻关项目资助(编号:2001BA605A-08)
北京市现场总线及自动化技术重点实验室开放课题资助
关键词
防火墙
入侵检测
网络安全
Firewall,Intrusion Detection,Network Security