基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
传统防火墙分析 包过滤防火墙位于协议网络层,按照网络安全策略对IP包进行选择,允许或拒绝特定的报文通过.过滤一般是基于一个IP分组的有关域(IP源地址、IP目的地址、TCP/UDP源端口或服务类型和TCP/UDP目的端口或服务类型)进行的.基于IP源/目的地址的过滤,即根据特定组织机构的网络安全策略,过滤掉具有特定IP地址的分组,从而保护内部网络;基于TCP/UDP源/目的端口的过滤,因为端口号区分了不同的服务类型或连接类型(如SMTP使用端口25,Telnet使用端口23等),所以为包过滤提供了更大的灵活性.同时由于它是位于协议的网络层,所以效率较高;但是该防火墙所依靠的安全参数仅为IP报头的地址和端口信息,若要增加安全参数,增加对数据报文的处理,则势必加大处理难度,降低系统效率,故安全性较低.同时一般的包过滤还具有泄露内部网的安全数据信息(如拓扑结构信息)和暴露内部主机的所有安全漏洞的缺点,难以抵制IP层的攻击行为.
推荐文章
混合型防火墙的研究与设计
防火墙
过虑包
混合型防火墙
NAT技术实现及其在防火墙中的应用
网络地址转换
防火墙
数据包过滤
网关
NAT技术分析及其在防火墙中的应用
网络地址转换
防火墙
IP地址
端口
NAT技术及其在防火墙中的应用
网络地址转换
连接
防火墙
代理
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于NAT的混合型防火墙
来源期刊 中国计算机用户 学科
关键词
年,卷(期) 2000,(10) 所属期刊栏目 专题研究
研究方向 页码范围 64
页数 1页 分类号
字数 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 罗军舟 东南大学计算机科学与工程系 165 4086 26.0 60.0
2 刘玉岩 东南大学计算机科学与工程系 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2001(1)
  • 参考文献(1)
  • 二级参考文献(0)
2000(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
引文网络交叉学科
相关学者/机构
期刊影响力
中国计算机用户
周刊
1003-031X
11-2280/TP
北京市海定区紫竹院路66号赛迪大厦14层
chi
出版文献量(篇)
4896
总下载数(次)
12
总被引数(次)
1800
论文1v1指导