期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
内网主机访问控制系统模型的构建
1
作者 陈朝华 《福建电脑》 2007年第8期88-89,共2页
通过改造内网通信主机的网络协议栈,在其数据链路层和IP层之间嵌入一安全访问控制层,在此控制所有流过主机协议栈的网络数据包。在数据包如何安全的"控制"上,采用凭证一策略验证的信任管理子模型、附加数据链路层序列号确认... 通过改造内网通信主机的网络协议栈,在其数据链路层和IP层之间嵌入一安全访问控制层,在此控制所有流过主机协议栈的网络数据包。在数据包如何安全的"控制"上,采用凭证一策略验证的信任管理子模型、附加数据链路层序列号确认以及实时的加密网络数据包等技术手段。 展开更多
关键词 内网安全 访问控制 网络协议栈改造 序列号确认 加密
下载PDF
基于TCP协议的网络数据实时篡改 被引量:4
2
作者 金瓯 施勇 薛质 《信息安全与通信保密》 2010年第4期74-77,共4页
首先对网络数据实时篡改作了定义,指出攻击者介入通信双方是实行实时篡改的前提,并提出了数种攻击者介入通信的方式。随后从基于"替换-转发"现有数据包的机制到赋予攻击者主动发包能力的模拟TCP协议栈方式,层层递进,不断提出... 首先对网络数据实时篡改作了定义,指出攻击者介入通信双方是实行实时篡改的前提,并提出了数种攻击者介入通信的方式。随后从基于"替换-转发"现有数据包的机制到赋予攻击者主动发包能力的模拟TCP协议栈方式,层层递进,不断提出各种方法,同时指出其局限性,并针对性地修正和完善了实时数据篡改的实现手段。该部分的末尾对先前提出的方法作出了总结。最后从不同的方面提出了对于数据实时篡改的防御措施。 展开更多
关键词 实时 篡改 TCP/IP协议 TCP序列/确认 替换-转发
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部