-
题名状态检测包过滤技术在Linux下的实现
被引量:11
- 1
-
-
作者
安金萍
张景
李军怀
-
机构
西安理工大学计算机科学与工程学院
-
出处
《计算机工程》
EI
CAS
CSCD
北大核心
2005年第2期141-143,共3页
-
基金
国家"863"高技术发展基金资助项目(2002AA414060)
-
文摘
系统地介绍了Linux2.4内核对状态检测包过滤技术的支持机制,并且给出了2.4内核中的一种实现方法,即Netfilter+IPconntrack+IPtables体系。同时,就Linux2.4环境中的状态检测包过滤技术无法对某些多连接服务进行状态检测的局限性,提出了一种通过增加协处理模块解决此类问题的方法。
-
关键词
状态检测包过滤
内核
核对
IP
支持机制
系统
连接
技术
服务
增加
-
Keywords
Packetfilter
Stateinspection
Firewall
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP316
[自动化与计算机技术—计算机软件与理论]
-
-
题名深度包检测技术在防火墙中的应用探讨
被引量:10
- 2
-
-
作者
卢思军
朱宏
李旭伟
-
机构
四川大学计算机学院
-
出处
《成都信息工程学院学报》
2005年第1期5-8,共4页
-
文摘
介绍了深度包检测技术的背景、特点和原理,分析了该技术与普通防火墙技术的不同以及在防火墙中的应用。
-
关键词
防火墙
深度包检测
数据包
状态包检测
-
Keywords
firewall
deep packet inspection
packet
state packet inspection
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于轨迹跟踪的VPN处理模式
- 3
-
-
作者
曹利峰
陈性元
杜学绘
-
机构
解放军信息工程大学电子技术学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2007年第24期184-185,188,共3页
-
基金
"十五"国防预研基金资助项目
河南省自然科学基金资助项目(994060100)
-
文摘
通过分析研究轨迹跟踪和状态包检测技术,提出了一种基于轨迹跟踪的新的虚拟专用网(VPN)处理模式,使得策略查找只与连接次数有关,在一定程度上提高了VPN的处理速度,避免了网络瓶颈的发生,同时对数据包进行了状态检测,增强了VPN系统的安全性。
-
关键词
虚拟专用网
轨迹跟踪
状态包检测
IP安全协议
-
Keywords
VPN
Connection Track(CT)
status packet inspection
IPSec
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名动态七层过滤SIP感知防火墙设计与实现
- 4
-
-
作者
肖文平
朱杰
-
机构
上海交通大学电子信息与电气工程学院
-
出处
《计算机应用与软件》
CSCD
2010年第12期284-287,共4页
-
文摘
为了保护SIP通信网络免受攻击,特别是拒绝服务(DoS)或垃圾消息等洪水攻击,防火墙被部署在网络入口用来过滤潜在恶意流量。但由于不支持SIP深度包检测(DPI)与状态包检测(SPI)以及动态RTP/RTCP媒体流"针孔"配置,传统防火墙无法满足SIP通信网络的需求。分析了SIP/RTP协议与呼叫流程,提出了进行SIP深度包过滤(DPI)与状态包检测(SPI)以及动态RTP/RTCP媒体流"针孔"配置的方法,还进一步阐明了它在Linux系统Netfilter框架下的设计与实现。最后给出了此类动态七层过滤SIP感知防火墙的性能评估结果。
-
关键词
会话初始协议
媒体传输协议
防火墙
状态包检测
深度包检测
针孔
-
Keywords
Session initiation protocol ( SIP) Real-time transport protocol ( RTP) Firewall SPI DPI Pinhole
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名防火墙新技术分析
被引量:6
- 5
-
-
作者
许一凡
-
机构
中国科学院研究生院信息安全国家重点实验室
-
出处
《计算机安全》
2003年第33期24-26,共3页
-
文摘
本文对防火墙当前的主流技术--状态检测包过滤进行原理性分析和实例分析,探讨其相对于传统包过滤技术的优势,介绍了其基于连接的实现方法和数据包内容分析的实现方法,并在此基础之上进一步扩展,介绍防火墙发展趋势的两种新技术:深度包检测和安全设备联动.
-
关键词
防火墙
数据包
网络主机
网络地址资源
网络地址
网络安全
计算机网络
状态检测包过滤
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名新型防火墙技术及其发展趋势
被引量:3
- 6
-
-
作者
张银霞
赵瑛
朱淑琴
-
机构
北京联合大学师范学院计算机科学与技术系
-
出处
《网络安全技术与应用》
2008年第7期36-38,共3页
-
文摘
防火墙几乎是维护网络安全必不可少的组成部分,于是防火墙技术也成了当今最受关注的一种网络安全技术。本文对比分析了传统防火墙技术基础,对当前新型防火墙技术及其发展趋势进行了讨论,旨在帮助读者对防火墙技术及其应用有一个全面的认识和了解。
-
关键词
包过滤
应用代理
状态检测包过滤
深度检测
流过滤
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名首创前锋推出三位一体红旗防火墙
- 7
-
-
-
出处
《信息安全与通信保密》
2002年第12期75-75,共1页
-
文摘
近日,北京首创前锋信息科技有限公司根据国外网络安全行业最新趋势,提出新型复合防火墙的概念,并推出自主产品——Red Flag红旗防火墙。
-
关键词
首创前锋信息科技有限公司
RED
FLAG
状态检测包过滤
应用代理
红旗防火墙
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-