相关文章  
  • 安全专家揭示TCP的安全先天不足
  • 网络安全与信息加密概述
  • NGN面临的安全威胁与应对原则
  • 性能与安全并重 路由与安全的联姻
  • 确保安全:网际网络安全技术分析和对策
  • 我国网络安全现状分析及建议
  • 新木桶理论与信息安全
  • 通信网络安全含义与分层及关键技术
  • IPv6协议凸显新一代互联网优势 高安全性最受关注
  • 分组语音VoIP网络的CALEA安全挑战
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    网络处理器建置新一代网络安全应用2

    , Content security)
      
      (三)Encryption (加密)
      
      (Virtual Private Network, Public Key Infrastructure Certification Architecture)
      
      三种市场应用各有不同的系统规格需求,VPN 的系统需将讯息全数打乱再丢到网络上,透过加密机制在公开的网络里建立起加密通道(Encrypted Tunnel),接收端再解密取得真实讯息,在浩瀚的因特网内建立起安全私密的虚拟局域网络;Firewall则像大楼管理员,检查来访封包的通行许可证,包含检查封包的来源、目的地、连接埠等字段,但是防火墙并没有办法挡掉所有的入侵者,此时就须要另一道防线IDS;IDS 就像网络上的监控摄影机,可以分析流经的封包数据,侦测未经授权的行为,IDS大致区分为「网络系统」跟「主机系统」两类。基本上IDS需求的系统处理能力可以涵盖VPN及Firewall的需求.
      
      入侵侦测系统的应用
      
      防火墙与IDP的差异在于, 防火墙仅能就网络封包做到2到4层的检测,就来源地址/端口号以及目的地址/服务进行控管;而IDP可以做到4到7层(也就是应用层)的检测,因此IDP可以发觉包藏在应用层里的恶意攻击码(譬如蠕虫攻击、缓冲溢位攻击便藏匿

    页码:[1] [2] [3] [4] [5] [6] [7] [8] [9]2页、共9页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved