检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]北京信息工程学院计算机科学与工程系,北京100101
出 处:《北京机械工业学院学报》2006年第2期52-56,共5页Journal of Beijing Institute of Machinery
摘 要:由于工作于路由模式下的传统防火墙在安装配置及安全性方面的不足,提出了一个在linux下对桥接防火墙进行改进的设计方案,该方案在linux内核br-nf架构的基础上,仿照TCP的连接管理方式针对UDP数据报进行状态检测,不仅提高了防火墙对UDP的DOS攻击的抵御能力,而且提高了系统的整体效率。Aiming at repairing the defect of the traditional firewall on routing mode, a scheme which improves linux-based bridged-firewall is presented. This scheme inspects the UDP packets on state and enables the firewall to resist the DOS attacks on UDP, thus makes the whole system of firewall more efficient.
关 键 词:ebtables/br-nf bridge-firewall UDP状态检测
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.88