文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院电脑入门硬件选购企业选购指南:国内防火墙系统大比拼
精品推荐
特别推荐
·直面笔记本电脑购买中的猫腻
·购买水货IBM笔记本电脑验机流程
·数码相机购买检测实战
·电脑耳机的选购
·企业选购指南:国内防火墙系统大比拼
·如何购买二手本本
·软硬件结合教你选优质鼠标
·解密透视液晶面板“代数”之谜
·国庆节装机防骗 用优化大师攒机买电脑
·实战:5分钟快速识别劣质网线
热点TOP10
·直面笔记本电脑购买中的猫腻
·电脑耳机的选购
·见证AMD CPU发展
·CPU风扇选购时要注意的几点
·移动硬盘盒选购指南
·听我说!买笔记本电脑10步走
·选购笔记本电脑“七不买”
·最新购买笔记本电脑的流程
·36招非常有用的电脑技巧知识
·菜鸟升级之道:全面认识三星系列笔记本

企业选购指南:国内防火墙系统大比拼

日期:2007年12月24日 作者: 查看:[大字体 中字体 小字体]


  北京天融信公司的"网络卫士" 防火墙系统

  北京天融信网络安全技术有限公司是我国最早推出自主版权防火墙产品的专业网络安全公司之一。该公司所推出的"网络卫士"系列防火墙产品,是遵循国家相关管理政策和标准开发生产的,具有完全自主版权。该系列的防火墙产品采用了软硬件一体化设计,支持各种标准服务及用户自定义服务,扩展性好。实际上该公司新推出的防火墙产品已经是一个以防火墙为核心、多种安全技术和产品协同工作的网络安全体系,能够为客户提供一种比较完整的、动态的网络安全解决方案。产品不仅能够实现对站点、子网、服务的过滤,实现网络层和应用层的细粒度控制,而且使用了状态检测技术,可以实现URL阻断及HTTP、FTP的协议命令过滤,能够对外部扫描及攻击做出及时的响应。提供有灵活的访问控制功能(如基于地址、协议、端口、用户、时间、流量的访问控制),采用了一次性口令认证机制,可护展支持RADIUS等第三方认证,并且可扩展支持职能IC卡、ikey等硬件方式认证。实现了用户数据的加密传输,并且对远程管理也提供了加密机制。具有IP地址翻译(NAT)功能,并且能够在特有的透明工作模式下实现地址翻译。支持多种工作模式,提高了网络应用的灵活性。提供流量统计与控制功能,支持QOS,具有完善的日志和审计功能,并且专门设置了对防火墙配置规则的测试功能。具有较强的防攻击能力,能够较好地防范对TCP、UDP等端口的扫描,抗DOS/DDOS攻击、源路由攻击、IP碎片包攻击、DNS/RIP/ICMP攻击、SYN等多种攻击。有的产品还拥有双机热备等先进功能,进一步提高了产品的稳定性和可靠性。提供有VPN模块,可扩展支持第三方IDS入侵检测系统,实现协同工作。

  北京邮电大学的PC防火墙

  PC防火墙(Secure PC)是北京邮电大学信息安全中心研制开发的具有完全自主知识产权的桌面防火墙系统。已经通过专家鉴定,获得了公安部颁发的合格检测证书。Secure PC基本与国外最新推出的同类产品持平,有此功能甚至更胜一筹。

  从而向用户的角度来说,这种防火墙颇具特色,更适合于中国人的思维习惯和生活习惯。传统意义下的防火墙是从保护局域网的攻击。随着PC机的迅速普及,PC机的安全问题和原有局域网一起都成为了防火墙的保护对象。由于PC机环境和用户的特殊性,不管从技术上还是从用户需求来说都有许多的不同。传统防火墙考虑得更多的是进入局域网内部的主机系统的安全,而PC机的防火墙则必须全面考虑主机系统的网络信息,甚至系统所采用的应用软件,对于某种条件下,还得考虑PC机的多用户问题。

  该系统的主要功能是实现对进出主机的IP包的IP地址和协议端口的过滤。考虑到桌面防火墙功能的特殊性,该产品主要由以下几个模块组成:

  (1)过滤规则管理。对用户提供方便实用的过滤规则管理界面,使用户可以对当前的防火墙过滤规则表中的记录进行增加、删除和修改等各种操作,过滤规则表则以密文形式存放,对过滤规则表的访问系统提供用户身份认证的机制。

  (2)过滤规则加密处理。以加密形式存放当前防火墙的过滤规则,并利用杂凑函数实现对文件完整性的校验,从而防止未经授权的用户篡改和查看当前防火墙的过滤规则。如果无过滤规则文件,系统将拒绝对任何外部IP的访问。

  (3)启用当前过滤规则(Ring 3部分)。用户通过该模块应用当前最新的过滤规则。该模块首先读取过滤规则存放文件,将读出的过滤规则解密后存放在常规内存中的缓冲区中。再通过WIN32接口的DeviceIOControl调用Ring 0的过滤规则服务模块,并将缓冲区指针作为调用参数传递。

  (4)启用当前过滤规则(Ring 0部分)。该模块接收WIN32应用程序传送来的存放当前过滤规则的缓冲的指针,并使用NdisMoveMemory函数将存放在常规内存缓冲区中的数据存入供VxD设备驱动程序使用的系统堆中,从而使得这些过滤规则数据可以长期存在,其生命周期和VxD一样。

  (5)面向上层网络应用程序的接口服务函数。这些接口函数均是Windows网络应用程序最终需要调用的网络服务。通过这些服务,可以在上层与VxD可访问的系统内存中的包过滤规则,然后应用这些过滤规则对当前IP包进行处理,将处理后的IP包交于原来的Windows网络协议 进行处理,。这样除了不被允许的IP包已经被过滤掉了以外,其他一切防火墙未启动时一样,从而实现了对IP包的成功过滤。

  该防火墙系统能够对主机发送和接受的每一个IP包进行检查,获取IP源地址、目标地址和协议端口,并根据事先设定的规则拒绝或允许这个IP包通过。该防火墙能够实现对上层网络应用软件的全透明控制。也就是说,不管用户是选用网景公司的NetScape浏览器还是微软公司Explorer浏览器、不管是选用的是哪家的ftp软件等,系统都将提供同样的网络安全服务。该系统的运行有Windows95或Windows98平台上。

(出处:清风网络学院


上一页 [1] [2] [3] [4] 




上一篇:MSN蠕虫病毒借助“圣诞照片传播”

下一篇:结束SQL注入隐患3招

相关文章:
·Windows系统漏洞修复软件大比拼
·从零开始学黑客:网络黑客新手入门指南
·将系统装到U盘中 如何自制XP@USB启动盘
·不用重装XP系统就可以解决全部故障
·笔记本电脑无线上网解决方案大比拼
·XP系统运行慢?小编自用7招解决
·Win2000/XP/2003:系统万能Ghost全攻略
·提高运行速度 教你一步一步优化XP系统
·Windows系统进程列表完全解析
·Vista系统使用技巧总结
相关软件:
·自己动手建立企业网站
·学校源码管理系统超靓版V2008
·如何安装双系统
·Adobe Photoshop CS 2 简体中文使用指南
·工作流管理系统 V1.1
·电脑装机、系统维护工具盘 2003版
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·企业标准化管理制度大全
·GHOST全自动备份还原系统光盘V3.0
·高桦医院门诊收费系统报价器版V12.83

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot