检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:迟秀伟[1] 唐朔飞[1] 季振州[1] 李鑫[1]
机构地区:[1]哈尔滨工业大学计算机科学与工程系,黑龙江哈尔滨150001
出 处:《计算机应用研究》2006年第2期101-103,共3页Application Research of Computers
基 金:国防"十五"预研基金资助项目(41316.3.3)
摘 要:介绍了防火墙的发展及各类防火墙的特点,分析了状态检测防火墙的工作原理,建立了状态表和规则表的数据结构,提出了一个基于状态检测的硬件防火墙中协议的整体框架设计。在考虑防火墙安全和速度性能的前提下,给出针对TCP,UDP,ICMP和ARP等TCP/IP协议栈中主要协议的状态检测的结构设计,采用TCP序列号检查、UDP虚连接、ICMP数据包检测引擎等办法保证网络的安全性和高效性。Introduces the development and characteristic of the firewall, analyses the working principle of the stateful-inspection firewall. The data structure of the state table and rule table is built. Considering the security and performance of the firewall ,presents the structural design for TCP, UDP, ICMP, ARP, which is the main protocol in the TCP/IP stack. Method of TCP sequence number check, UDP virtual conuection,ICMP package inspection easure the security and high performance of the network.
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.222