【摘 要】
:
传统防火墙分析rn包过滤防火墙位于协议网络层,按照网络安全策略对IP包进行选择,允许或拒绝特定的报文通过.过滤一般是基于一个IP分组的有关域(IP源地址、IP目的地址、TCP/UD
论文部分内容阅读
传统防火墙分析rn包过滤防火墙位于协议网络层,按照网络安全策略对IP包进行选择,允许或拒绝特定的报文通过.过滤一般是基于一个IP分组的有关域(IP源地址、IP目的地址、TCP/UDP源端口或服务类型和TCP/UDP目的端口或服务类型)进行的.基于IP源/目的地址的过滤,即根据特定组织机构的网络安全策略,过滤掉具有特定IP地址的分组,从而保护内部网络;基于TCP/UDP源/目的端口的过滤,因为端口号区分了不同的服务类型或连接类型(如SMTP使用端口25,Telnet使用端口23等),所以为包过滤提供了更大的灵活性.同时由于它是位于协议的网络层,所以效率较高;但是该防火墙所依靠的安全参数仅为IP报头的地址和端口信息,若要增加安全参数,增加对数据报文的处理,则势必加大处理难度,降低系统效率,故安全性较低.同时一般的包过滤还具有泄露内部网的安全数据信息(如拓扑结构信息)和暴露内部主机的所有安全漏洞的缺点,难以抵制IP层的攻击行为.rn
其他文献
新世纪伊始,海信计算机公司率先宣布其千兆电脑降到9999元,Pentium 4电脑降到12980元。众所周知,万元一向是电脑的一条心理价位线,每次CPU的更新换代都蕴涵着电脑行业重新洗牌的
委婉语作为人类社会普遍存在的语言文化现象,渗透在人们生活的方方面面。然而,由于人们对英汉委婉语之间的差异了解甚少,导致在跨文化交际过程中存在极大的障碍。委婉语作为英语
新年伊始,天津三星电子显示器有限公司即向业界宣布,2001年国内自有品牌销售目标为200万台。为顺利完成这一目标,三星强力出击,加大了促销力度,显示器产品全线降价,进一步畅通流通
ISP(Internet Service Provider)指Internet网络服务提供商。DNS(Domain Name Service)称为域名管理系统,采用分层管理模式。BBS(Bulletin Board System)是一种即时性的双向整合性布
2006年7月4日,自治区党委宣传部召开全区宣传思想工作电视电话会议,自治区党委常委、宣传部长莫建成同志出席会议并作重要讲话。莫建成同志在讲话中全面总结了上半年我区宣传
为提高配置赛扬芯片的计算机的性能,并且使配置Pentium 4芯片计算机的价格更容易被消费者接受.Intel在拉斯维加斯举行的消费类电子产品大展上,推出了一款1.3GHz的Pentium 4芯
语法是指语言的组织规律,在学习外语的过程中语法学习一直占据着非常重要的位置。尤其汉语和韩语分属两种不同的语系,语法体系差异较大,所以中国学生在学习韩国语时的一个重点和
北京时间2001年1月10日1时零分,我国自行研制的“神舟二号”无人飞船在酒泉卫星发射中心发射升空,10分钟后成功进入预定轨道。这是我国载人航天工程第二次飞行试验,标志着我国载
自从Micorsoft推出ASP技术后,由于ASP在创rn建动态交互式站点上的强大功能及其代码编写的简便性,使ASP在越来越多的Internet/Intranet/Extranet网站上得到了极其广泛的应用,
艾米丽·狄金森的超现实死亡诗歌以女性第一人称讲述自身死亡或死后经历。在这些诗作中,狄金森笔下的死者从别具一格的角度向世人展现了一个个有情感有欲望的生动的女性形象