-
题名内网主机访问控制系统模型的构建
- 1
-
-
作者
陈朝华
-
机构
惠州学院计算机系
-
出处
《福建电脑》
2007年第8期88-89,共2页
-
文摘
通过改造内网通信主机的网络协议栈,在其数据链路层和IP层之间嵌入一安全访问控制层,在此控制所有流过主机协议栈的网络数据包。在数据包如何安全的"控制"上,采用凭证一策略验证的信任管理子模型、附加数据链路层序列号确认以及实时的加密网络数据包等技术手段。
-
关键词
内网安全
访问控制
网络协议栈改造
序列号确认
加密
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于TCP协议的网络数据实时篡改
被引量:4
- 2
-
-
作者
金瓯
施勇
薛质
-
机构
上海交通大学信息安全工程学院
-
出处
《信息安全与通信保密》
2010年第4期74-77,共4页
-
文摘
首先对网络数据实时篡改作了定义,指出攻击者介入通信双方是实行实时篡改的前提,并提出了数种攻击者介入通信的方式。随后从基于"替换-转发"现有数据包的机制到赋予攻击者主动发包能力的模拟TCP协议栈方式,层层递进,不断提出各种方法,同时指出其局限性,并针对性地修正和完善了实时数据篡改的实现手段。该部分的末尾对先前提出的方法作出了总结。最后从不同的方面提出了对于数据实时篡改的防御措施。
-
关键词
实时
篡改
TCP/IP协议
TCP序列号/确认号
替换-转发
-
Keywords
real-time
replacement
TCP/IP
TCP SEQ/ACK
repalce-forward
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-