免費論文查重認準CNKI論文查重,專為高校論文檢測、畢業(yè)論文查重、碩士論文查重誕生的論文檢測入口平臺,CNKI論文查重系統(tǒng)涵蓋海量的數(shù)據(jù)庫,為畢業(yè)生解決各種煩惱,論文查重軟件免費為各種有論文檢測、論文查重需求的人提供,論文查重認準CNKI查重!
發(fā)布時間:2023-02-25 18:53:45 作者:知網(wǎng)小編 來源:www.derer.cn
一、 入侵檢測系統(tǒng) 和 防火墻 的區(qū)別 1. 概念 1) 防火墻 : 防火墻 是設置在被保護 網(wǎng)絡 (本地 網(wǎng)絡 )和外部 網(wǎng)絡 (主要是Internet)之間的一道防御 系統(tǒng) ,以防止發(fā)生不可預測的、潛在的破壞性的侵入。 它可以通過 檢測 、限制、更改跨越 防火墻 的數(shù)據(jù)流,盡可能的對外部屏蔽內(nèi)部的信息、結(jié)構(gòu)和運行狀態(tài),以此來保護內(nèi)部 網(wǎng)絡 中的信息、資源等不受外部 網(wǎng)絡 中非法用戶的侵犯。
狀態(tài)檢測技術(shù)防火墻結(jié)合了代理防火墻的安全性和包過濾防火墻的高速度等優(yōu)點,在不是安全性的基礎上將代理防火墻的性能提高了10倍。 Internet上使用的TCP/IP,TCP的每個可靠連接均需要經(jīng)過“客戶端同步請求”、“服務器應答”、“客戶端應答”三次握手。 這反映出數(shù)據(jù)包并不是獨立的,而是前后之間有著密切的狀態(tài)聯(lián)系,基于這種狀態(tài)變化,引出了狀態(tài)檢測技術(shù)。 狀態(tài)檢測防火墻摒棄了包過濾防火墻僅考查數(shù)據(jù)包的IP地址等幾個參數(shù),而不關(guān)心數(shù)據(jù)包的連接狀態(tài)變化的缺點,在防火墻的核心部分建立狀態(tài)連接表,并將進出網(wǎng)絡的數(shù)據(jù)當成一個個的會話,利用狀態(tài)表跟蹤每個會話狀態(tài)。 狀態(tài)檢測對每一個包的檢查不僅根據(jù)規(guī)則表,更考慮了數(shù)據(jù)包是否符合會話所處的狀態(tài),因此提供了完整的對傳輸層的控制能力。
本文簡單描述了高端多核 防火墻入侵檢測 模塊的特點,包括SYN FLOOD 檢測 、UDP FLOOD 檢測 、ICMP FLOOD 檢測 、掃描攻擊 檢測 、單包攻擊 檢測 、靜態(tài)黑名單功能、動態(tài)黑名單功能。 給出 入侵檢測 典型的配置案例及攻擊報文構(gòu)造的詳細步驟。