相关文章  
  • 局域网安全的几个常规解决办法
  • 网络一大威胁:局域网病毒面面观
  • 保证局域网安全的几个解决办法
  • 局域网共享资源安全之另类防护法
  • 如何对付拒绝服务攻击
  • 传统网络防火墙的五大不足
  • 安全组网新课题:反垃圾邮件技术分析
  • 防止网络蠕虫病毒的技巧和策略
  • 网络安全之防病毒方案详致分析
  • 工作稳定的保证:网络安全五法则
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    常见的几种网络安全措施逐个分析2

    客户机和主机应用程序做出修改,因为它们只在IP和TCP层工作,与应用层无关。

      但是,在安全性方面它的缺陷很明显,它只是将IP层和TCP层的地址、端口号和TCP标志等信息作为判定过滤与否的惟一依据,并没有对其他安全需求做出说明,因此路由器不能对通过高层协议进行的攻击实现有效的检测。另外,对一些协议,如UDP(没有TCP标志位ACK)和远程程序调用(RPC)很难进行过滤。路由器防范入侵的主要措施是根据系统要求确定路由规则,设计包过滤访问列表(ACL)。能否达到安全性取决于网管员对通信协议和行为的高水平理解。

      此外,在许多包过滤器的实现中,过滤规则的数量受到一定限制,随着规则数目的提高,需用额外的方法对附加规则进行处理,因此相应的成本会提高。路由器的另一个缺点是在许多包过滤实施中缺乏审计和报警装置。

      总之,多数路由器采用静态分组过滤来控制网络信息传输,它适用于对安全要求不高的场合。实际应用中,与防火墙结合可达到更安全的效果。

    防火墙技术

      目前,保护网络安全主要的手段之

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved