期刊文献+
共找到78篇文章
< 1 2 4 >
每页显示 20 50 100
Linux下基于Netfilter/Iptables防火墙的研究与应用 被引量:3
1
作者 李玉峰 杨婷 卜永波 《内蒙古农业大学学报(自然科学版)》 CAS 北大核心 2012年第1期198-200,共3页
本文在研究了Linux下Netfilter/Iptables防火墙的实现原理基础之上,利用Iptables实现了一个具有网络地址转换、包过虑等功能的防火墙系统。测试结果表明,该防火墙系统可以对内网提供无缝的Internet访问,限制对外开放的端口,能有效防范... 本文在研究了Linux下Netfilter/Iptables防火墙的实现原理基础之上,利用Iptables实现了一个具有网络地址转换、包过虑等功能的防火墙系统。测试结果表明,该防火墙系统可以对内网提供无缝的Internet访问,限制对外开放的端口,能有效防范外部攻击。 展开更多
关键词 linux netfilter iptables 包过滤 防火墙
下载PDF
Linux防火墙Netfilter-iptables扩展机制及应用研究 被引量:3
2
作者 郑超 张建勋 《计算机与数字工程》 2009年第6期114-117,共4页
分析了Linux2.4内核的Netfilter在IP协议栈的位置和结构,介绍了应用patch-o-matic结构扩展Netfilter-iptables目标(target)选项的机制和方法。以实例说明如何通过自定义的target选项分析输出网络堆栈,实现在不同网络节点分析观察网络数... 分析了Linux2.4内核的Netfilter在IP协议栈的位置和结构,介绍了应用patch-o-matic结构扩展Netfilter-iptables目标(target)选项的机制和方法。以实例说明如何通过自定义的target选项分析输出网络堆栈,实现在不同网络节点分析观察网络数据包。 展开更多
关键词 linux防火墙netfilter iptables
下载PDF
Linux内核中Netfilter/Iptables防火墙的技术分析 被引量:3
3
作者 潘贤 《计算机安全》 2008年第8期35-38,共4页
Linux提供的基于内核netfilter框架的防火墙,具有通用性和可扩展性的特点,实现了一种性价比较高的安全方案,可以有效地阻止恶意攻击,成为很多网络安全管理员的选择。该文首先介绍防火墙的主要技术,然后详细介绍了Linux内核防火墙netfilt... Linux提供的基于内核netfilter框架的防火墙,具有通用性和可扩展性的特点,实现了一种性价比较高的安全方案,可以有效地阻止恶意攻击,成为很多网络安全管理员的选择。该文首先介绍防火墙的主要技术,然后详细介绍了Linux内核防火墙netfilter/iptables的实现原理,说明如何应用Linux内核netfilter和iptables实现包过滤型防火墙,保护内部网络的安全。 展开更多
关键词 防火墙 linux netfilter iptables
下载PDF
Linux中Netfilter/iptables的研究与应用 被引量:3
4
作者 赵亚楠 马兆丰 《中国科技论文》 CAS 北大核心 2014年第10期1174-1177,1187,共5页
Netfilter/iptables是Linux 2.6内核中的通用性功能框架,能够对数据包进行处理。分析了基于Linux内核的Netfilter/iptables框架以及iptables表、链的关系与作用;应用Netfilter/iptables中的包过滤特性建立了内外网间的防火墙,通过手动配... Netfilter/iptables是Linux 2.6内核中的通用性功能框架,能够对数据包进行处理。分析了基于Linux内核的Netfilter/iptables框架以及iptables表、链的关系与作用;应用Netfilter/iptables中的包过滤特性建立了内外网间的防火墙,通过手动配置iptables规则的方式对数据包进行有目标性的过滤,防止非法数据攻击,实现了阻隔Ping洪水攻击、拦截特定网段数据包、数据包入队等待后续处理等功能,达到了保证内网安全的效果。 展开更多
关键词 linux内核 数据包过滤 规则表
下载PDF
Linux中Netfilter/IPtables的应用研究 被引量:12
5
作者 胡安磊 周大水 李大兴 《计算机应用与软件》 CSCD 北大核心 2004年第10期56-57,66,共3页
Netfilter是Linux2 4 x内核中实现数据包过滤、网络地址转换 (NAT)以及数据包处理的通用功能框架。本文阐述了Netfil ter的功能框架 ,并以如何用IPtables在Linux上实现基于Netfilter的包过滤防火墙和网络地址转换 (NAT)为例介绍Netfil... Netfilter是Linux2 4 x内核中实现数据包过滤、网络地址转换 (NAT)以及数据包处理的通用功能框架。本文阐述了Netfil ter的功能框架 ,并以如何用IPtables在Linux上实现基于Netfilter的包过滤防火墙和网络地址转换 (NAT)为例介绍Netfilter/IPtables的应用。 展开更多
关键词 netfilter/iptables 网络地址转换 NAT 包过滤防火墙 数据包处理 数据包过滤 内核 功能框架
下载PDF
基于Linux系统的Netfilter/iptables防火墙的研究与应用
6
作者 谢辉 《集宁师范学院学报》 2022年第5期87-90,共4页
小型企业的网络安全并未引起足够的重视,除了昂贵的第三方安全服务提供商外,目前并没有一个很好的解决方案。Netfilter/iptables是基于Linux系统的内置防火墙,通过iptables表、链关系,以及包过滤、重定向、地址转换等功能,构建了一个功... 小型企业的网络安全并未引起足够的重视,除了昂贵的第三方安全服务提供商外,目前并没有一个很好的解决方案。Netfilter/iptables是基于Linux系统的内置防火墙,通过iptables表、链关系,以及包过滤、重定向、地址转换等功能,构建了一个功能强大的专业性防火墙,使用简便,成本低廉,尤其适用于小型企业,可以代替昂贵的商业防火墙解决方案。Linux防火墙通过在内外网间构建访问规则与策略,能有效防范一些典型的网络攻击行为如:DDos攻击、端口扫描、植入木马、IP欺骗等,从而构建起安全的网络环境。 展开更多
关键词 linux系统 netfilter/iptables 网络攻击 防火墙
下载PDF
网络安全框架Netfilter在Linux中的实现 被引量:16
7
作者 王一平 韦卫 《计算机工程与设计》 CSCD 北大核心 2006年第3期439-442,468,共5页
Netfilter是Linux最新版本中的网络防火墙实现,是对以前Linux防火墙版本的完全替换。Netfilter完成了包括包过滤、地址翻译、状态检测、数据包操作等重要功能,是一个结构合理、功能强大、扩展性强的网络安全框架,在研究防火墙的原理、... Netfilter是Linux最新版本中的网络防火墙实现,是对以前Linux防火墙版本的完全替换。Netfilter完成了包括包过滤、地址翻译、状态检测、数据包操作等重要功能,是一个结构合理、功能强大、扩展性强的网络安全框架,在研究防火墙的原理、实现上具有重要的借鉴意义。分析和讨论了Linux操作系统的网络安全框架Netfilter的原理和实现。 展开更多
关键词 netfilter linux 网络安全 包过滤
下载PDF
Linux下基于Netfilter的包过滤算法 被引量:7
8
作者 刘云 《计算机工程》 CAS CSCD 北大核心 2009年第11期143-145,共3页
通过对Linux操作系统下Netfilter防火墙中包过滤技术的分析,发现Netfilter包过滤使用简单的线性分级算法,当防火墙需要匹配的规则越来越多时,防火墙的性能会急剧下降,造成系统瓶颈。因此,提出一种基于二叉树和Hash函数的包过滤算法B-H... 通过对Linux操作系统下Netfilter防火墙中包过滤技术的分析,发现Netfilter包过滤使用简单的线性分级算法,当防火墙需要匹配的规则越来越多时,防火墙的性能会急剧下降,造成系统瓶颈。因此,提出一种基于二叉树和Hash函数的包过滤算法B-H。通过测试证明,该算法在大量规则的情况下能够达到快速匹配,有效地提高了包过滤的性能。 展开更多
关键词 linux操作系统 netfilter防火墙 包过滤 二叉树 HASH函数
下载PDF
利用Linux系统防火墙框架Netfilter对BitTorrent限制的实现 被引量:1
9
作者 鹿凯宁 张晓虹 《电子测量技术》 2007年第8期117-119,共3页
BitTorrent是P2P类协议典型代表,国内目前很流行、使用人数很多。它使用动态端口,同时将本身的流量伪装成为HTTP流量。传统的网络级防火墙(包过滤)缺少对应用层(OSI模型的第7层)流量的分析,因此无法识别BitTorrent下载的流量。本文提出... BitTorrent是P2P类协议典型代表,国内目前很流行、使用人数很多。它使用动态端口,同时将本身的流量伪装成为HTTP流量。传统的网络级防火墙(包过滤)缺少对应用层(OSI模型的第7层)流量的分析,因此无法识别BitTorrent下载的流量。本文提出了一种基于Linux Netfilter连接跟踪机制的BitTorrent数据识别和控制的方法,可以根据应用层数据识别BT连接,并可以通过设置相应的过滤规则控制BT流量,从而提高网络性能,并通过实验进行验证。 展开更多
关键词 BitTorrent(BT) P2P 防火墙 linux netfilter/iptables
下载PDF
Linux下基于Netfilter防火墙应用研究 被引量:1
10
作者 赖思银 《计算机时代》 2011年第9期13-14,共2页
Linux提供的基于内核Netfilter框架的防火墙,是一个功能强大、扩展性强的网络安全框架,可以实现一种性价比较高的安全方案。基于对Linux操作系统的网络安全框架Netfilter原理的分析,结合一个内核防火墙模块实例介绍了基于Netfilter框架... Linux提供的基于内核Netfilter框架的防火墙,是一个功能强大、扩展性强的网络安全框架,可以实现一种性价比较高的安全方案。基于对Linux操作系统的网络安全框架Netfilter原理的分析,结合一个内核防火墙模块实例介绍了基于Netfilter框架下的内核防火墙设计方法。 展开更多
关键词 linux netfilter ptables:防火墙
下载PDF
Linux内核Netfilter包过滤防火墙的设计与实现 被引量:4
11
作者 詹瑾 谢赞福 《科学技术与工程》 2010年第18期4525-4529,共5页
讨论并分析了Netfilter的功能框架、工作原理及数据包过滤的实现机制,研究了在Netfilter框架中如何扩展用户自定义的可装载内核模块,开发并实现了IPv4协议下基于IP和端口的数据包过滤防火墙功能。深入学习和研究Netfilter框架及其可扩展... 讨论并分析了Netfilter的功能框架、工作原理及数据包过滤的实现机制,研究了在Netfilter框架中如何扩展用户自定义的可装载内核模块,开发并实现了IPv4协议下基于IP和端口的数据包过滤防火墙功能。深入学习和研究Netfilter框架及其可扩展性,该研究也为构建特定用户安全需求的防火墙系统提供借鉴。 展开更多
关键词 防火墙 netfilter 数据包过滤 可扩展性
下载PDF
Linux网络安全架构Netfilter的分析和探讨 被引量:2
12
作者 黄晓辉 周定康 许冬海 《计算机与现代化》 2008年第3期55-57,60,共4页
介绍Linux平台上的网络安全问题,详细分析Linux防火墙结构(Netfilter)的功能和Netfilter在Linux中的地位与作用。分析和探讨了Netfilter中各链的位置与作用及各链处理的数据包的过程等。最后介绍了Netfilter框架结构的内核过滤管理工具I... 介绍Linux平台上的网络安全问题,详细分析Linux防火墙结构(Netfilter)的功能和Netfilter在Linux中的地位与作用。分析和探讨了Netfilter中各链的位置与作用及各链处理的数据包的过程等。最后介绍了Netfilter框架结构的内核过滤管理工具Iptables,并用Iptables来实现对防火墙各功能的管理。 展开更多
关键词 netfilter iptables 包过滤 地址转换
下载PDF
Linux下基于Netfilter的动态包过滤防火墙的设计与实现
13
作者 郝身刚 张丽 《南阳师范学院学报》 CAS 2006年第6期85-88,共4页
网络安全在现代社会中的地位越来越重要,动态包过滤技术作为一种更有效的防火墙技术在网络安全领域起着关键性的作用。本文在分析了动态包过滤技术的工作原理、Linux系统下Netfilter框架结构的基础上,详细讨论了动态包过滤技术基于Netfi... 网络安全在现代社会中的地位越来越重要,动态包过滤技术作为一种更有效的防火墙技术在网络安全领域起着关键性的作用。本文在分析了动态包过滤技术的工作原理、Linux系统下Netfilter框架结构的基础上,详细讨论了动态包过滤技术基于Netfilter结构的实现方法和实现细节,并最终完成了动态包过滤防火墙的设计和实现。 展开更多
关键词 动态包过滤 netfilter 防火墙
下载PDF
在LINUX下使用iptables作为防火墙研究 被引量:2
14
作者 袁洪阔 《计算机与数字工程》 2007年第8期76-77,共2页
防火墙是网络安全技术的重要手段,目前许多单位采用Linux作为代理服务器。介绍在Linux操作系统下管理IP包的工具iptables,详细介绍iptables的用法,利用iptables建立功能强大的防火墙,给出具体实例。
关键词 linux Neftilter/iptables 防火墙
下载PDF
Linux下基于iptables的防火墙设计与实现
15
作者 张玉辉 《科技广场》 2008年第10期88-91,共4页
该设计以FedoraCore9为开发平台,利用Linux内核内置的iptables机制,实现了一个适用于小型企业,并具有IP共享器功能的防火墙。
关键词 防火墙 网络安全 linux iptables 包过滤
下载PDF
一种Netfilter/IPtables防火墙的实现研究 被引量:2
16
作者 姚亚锋 蒋毅 《计算机安全》 2013年第11期19-22,共4页
在网络技术飞速发展的今天,防火墙的效率显得尤为重要。Linux提供的Netfilter/Iptables的防火墙框架,具有通用性和可扩展的特点,实现了一种性价比较高的安全方案。借助此框架,阐述功能和用法,实现一种优化配置并通过模拟实验验证它的优... 在网络技术飞速发展的今天,防火墙的效率显得尤为重要。Linux提供的Netfilter/Iptables的防火墙框架,具有通用性和可扩展的特点,实现了一种性价比较高的安全方案。借助此框架,阐述功能和用法,实现一种优化配置并通过模拟实验验证它的优越性。 展开更多
关键词 linux netfilter iptables防火墙 吞吐量
下载PDF
Linux防火墙技术研究 被引量:11
17
作者 曹汉平 冯启明 吴春蕾 《武汉理工大学学报(交通科学与工程版)》 北大核心 2002年第1期120-122,共3页
介绍了两种主要的防火墙技术——包过滤和应用代理 ,具体探讨了目前 Linux内核防火墙的最新技术 Netfilter,举出了在 Linux环境下使用
关键词 防火墙 linux netfilter iptables 包过滤
下载PDF
基于Linux的最新防火墙技术的研究 被引量:6
18
作者 唐宁 金连甫 陈平 《计算机应用研究》 CSCD 北大核心 2002年第12期76-78,共3页
Linux2.4内核下防火墙Iptables是以Netfilter为基础实现的。Netfilter是一种内核中用于扩展各种网络服务的结构化底层框架。深入研究了开放代码Linux2.4.18内核下防火墙Iptables实现的关键部分Netfilter架构,从Netfilter与IP层相对关系... Linux2.4内核下防火墙Iptables是以Netfilter为基础实现的。Netfilter是一种内核中用于扩展各种网络服务的结构化底层框架。深入研究了开放代码Linux2.4.18内核下防火墙Iptables实现的关键部分Netfilter架构,从Netfilter与IP层相对关系,到钩子和下挂函数的数据结构,注册和注销下挂函数的管理方法,如何启动钩子来检测IP包,全面剖析了Netfilter的实现细节。研究最终服务于软件研发,为自己的嵌入式防火墙产品的设计和开发提供一个新的设计思路,也为底层开发者利用Netfilter架构实现Linux内核下其它协议族的防火墙提供了便利。 展开更多
关键词 linux 防火墙 钩子 计算机网络 下挂函数
下载PDF
Linux平台下煤矿安全信息管理系统的安全性实现 被引量:5
19
作者 吴兵 郑依华 张庆国 《中国安全科学学报》 CAS CSCD 2005年第4期66-69,共4页
为有效保障煤矿安全信息在网络传输与实时交换中的安全性,保证数据信息的完整性与私密性,笔者建立了Linux平台下的煤矿安全信息管理系统,并为保障其安全性实现提出了解决方案,其主要内容涵盖了防火墙技术、Web服务器的安全性、远程管理... 为有效保障煤矿安全信息在网络传输与实时交换中的安全性,保证数据信息的完整性与私密性,笔者建立了Linux平台下的煤矿安全信息管理系统,并为保障其安全性实现提出了解决方案,其主要内容涵盖了防火墙技术、Web服务器的安全性、远程管理的安全性、管理系统的安全性、数据库安全性、安全性分析与评测等各个方面,并就实现的有关方法与技术进行了详细分析与探讨;详细阐述了Netfilter/iptables框架下的包过滤防火墙体系构建,SSL协议通道下的数据信息的加密传输及系统的安全认证机制,为煤矿数据信息的安全传输提供了有效手段。Linux以系统的低成本、运行的安全可靠性,为煤矿企业提供了一条经济实用的信息化道路。 展开更多
关键词 安全信息管理系统 linux平台 iptables 煤矿安全信息 数据信息 Web服务器 数据库安全性 包过滤防火墙 安全认证机制 防火墙技术 安全性分析 分析与探讨 方法与技术 SSL协议 安全可靠性 网络传输 解决方案 远程管理 体系构建
下载PDF
构建集成的Linux内核防火墙 被引量:9
20
作者 郑小军 赵轶群 《计算机应用》 CSCD 北大核心 2003年第12期101-104,117,共5页
首先介绍了基于最新Linux内核的防火墙技术netfilter框架结构,包括包过滤防火墙、代理服务器、完全状态检测技术、NAT、DMZ的概念、原理和用途,以及在Linux中具体实现的方法。着重探讨了一个用Perl/CGI编写的集成的WebAdmin来构建一个... 首先介绍了基于最新Linux内核的防火墙技术netfilter框架结构,包括包过滤防火墙、代理服务器、完全状态检测技术、NAT、DMZ的概念、原理和用途,以及在Linux中具体实现的方法。着重探讨了一个用Perl/CGI编写的集成的WebAdmin来构建一个集成的带有状态检测功能的防火墙系统,该系统可以通过WebAdmin管理界面来进行本地/远程配置管理整个防火墙的策略,并提供了包括对于ADSL服务获得的动态IP地址的支持,DNS代理的集成,日志的记录,连接追踪,并特别集成了一个PPTPVPN的功能,使得该系统成为一个all in one的防火墙系统。 展开更多
关键词 防火墙 linux netfilter 包过滤 NAT DMZ Perl/CGI VPN
下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部