【摘 要】
:
作为实现网络和信息安全的重要保障,防火墙在为内部网络带来安全的同时,也产生了一定的副作用--降低网络运行效率。人们在享受网络资源时,既要求较高的网络安全系数,又要求较快的
论文部分内容阅读
作为实现网络和信息安全的重要保障,防火墙在为内部网络带来安全的同时,也产生了一定的副作用--降低网络运行效率。人们在享受网络资源时,既要求较高的网络安全系数,又要求较快的网络传输速度。为适应这一需求,防火墙在满足网络安全性能的同时,解决传输速率瓶颈,实现安全、效率双突破。本论文综合分析国内外防火墙技术基础之上,以提高效率为目的,针对传统防火墙技术中存在的不足,从三个方面探讨了提高防火墙效率的方法。《HEF(High Efficient Firewall)防火墙实现模式研究》的主要内容有:(1) 通过Transproxy仿真实验及IPv6/TunnelBroker模型建立,着重阐述Transproxy方法、改进的RFC3053的结构,以及代理技术中有关效率的解决方案,使之适用于不同规模的ISP的需要;(2) 在分析IPSec协议安全性问题基础上,针对ISAKMPSA协商中的变换载荷攻击做出改进,并进行形式化分析、论证,最终设计出基于IP/IPSec概念的VPN高效安全模型:(3) 基于IDS系统的动态特性,为弥补防火墙静态防御的不足,设计出两者联动的方法,探索了高效网络安全体系模式研究的新方向;(4) HEF防火墙实现模式的理论研究及仿真实验,所得三部分研究结论均可设计出module,内嵌入防火墙系统中,为国内防火墙产品的设计提供了一定的理论基础。
其他文献
需求工程是软件工程初期的重要工作,其目的是得到对需求的准确清晰一致的描述以及相应的求解限制.该文系统而详细地介绍了需求工程中的一些概念及它们的作用,包括视点及多视
Internet的发展给大家的日常生活带来了巨大的变化。随着技术的不断创新和用户要求的日益提高,以图像和文字为基础的大量网络信息将逐渐被更具表现能力的计算机虚拟世界所替代
随着计算机技术的飞速发展,操作系统和软件越来越复杂,给蠕虫的传播制造了可乘之机。其中利用零日漏洞进行传播的蠕虫给网络带来了巨大的破坏,对用户造成了巨大的损失。由于
任意多边形的排样问题要复杂一些.虽然可以把一个或多个多边形组合,利用最小包络矩形排样,从而转换成矩形件排样问题,但是这种方法的胶片利用率不高.在以往的不转换为矩形件
随着网络蠕虫对互联网的攻击方式变得多样化,针对网络蠕虫的研究也变得尤为重要。被动蠕虫通过互联网中的下载应用,以其被动而隐蔽的传播方式不断威胁着互联网安全。然而,目
当前的TCP实现都包含了所谓的Nagle算法,该算法可以避免大量小数据包的不必要的传送.该算法被证明在防止Internet因过量的包传输而导致带宽耗尽方面确实很有用.然而,许多应用
该论文的主要工作包括: 提出了一个集成化的建筑施工项目工作流模型(Building ConstructionProject Workflow Model,BCPWfM), BCPWfM以过程管理为核心,集组织管理、资源利用
为了克服基于B2B电子商务模式的供需链模型的缺点,该文提出了一种全新的电子商务模式——基于电子商务中心(EBC)的电子商务模式,详细分析了电子商务中心的职能和特点.电子商
在传统的关系数据库上进行关键字查询已经成为近年来数据库领域的研究热点。面向关系数据库的关键字查询允许用户在不知道数据库模式,不使用复杂查询语句的情况下查找出相关
随着网络资源和服务的迅猛发展,互联网信息已经超过了用户所能接受、处理或有效利用的范围,这个问题被成为信息过载。推荐系统是解决该问题的一个有效工具。然而,当前绝大多数推