首页> 外文OA文献 >Analisa dan Implementasi Sistem Keamanan Jaringan Komputer dengan Iptables sebagai Firewall Menggunakan Metode Port Knocking
【2h】

Analisa dan Implementasi Sistem Keamanan Jaringan Komputer dengan Iptables sebagai Firewall Menggunakan Metode Port Knocking

机译:基于端口敲击法的以iptables为防火墙的计算机网络安全系统的分析与实现

摘要

Administrator suatu firewall ditantang untuk menyeimbangkan fleksibilitas dan keamanan saat merancang seperangkat aturan yang komprehensif. Firewall harus memberikan perlindungan terhadap malfeasants, sementara memungkinkan pengguna yang dipercaya untuk dapat terhubung. Sayangnya, tidak selalu mungkin untuk menyaring orang-orang jahat, karena penyaringan berdasarkan alamat IP dan port tidak membedakan pengguna yang terhubung. Orang-orang yang berniat jahat dapat berasal dari alamat IP terpercaya. Port terbuka tetap menjadi kerentanan: mereka mengizinkan koneksi untuk aplikasi tetapi juga dapat berubah menjadi pintu terbuka untuk serangan. Penelitian ini menyajikan suatu sistem keamanan baru, disebut port knocking, di mana pengguna terpercaya memanipulasi aturan firewall dengan mengirimkan informasi di seluruh port yang tertutup.
机译:在设计一套全面的规则时,防火墙的管理员面临着平衡灵活性和安全性的挑战。防火墙必须提供针对恶意行为的保护,同时允许受信任的用户进行连接。不幸的是,并非总是可以过滤掉恶意人员,因为基于IP地址和端口的过滤无法区分所连接的用户。有恶意的人可能来自受信任的IP地址。开放端口仍然是一个漏洞:它们允许连接应用程序,但也可能成为攻击的门户。这项研究提出了一种称为端口敲门的新安全系统,受信任的用户可在此系统中通过在封闭的端口之间发送信息来操纵防火墙规则。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号