登录    注册    忘记密码

期刊文章详细信息

交换机ACL在WWW服务器安全防护中的应用    

Application of Switch ACL in WWW Server Security Protection

  

文献类型:期刊文章

作  者:单庆元[1] 阎丕涛[1] 南峰[1]

SHAN Qing-Yuan;YAN Pi-Tao;NAN Feng(Network Information Center,Dalian Polytechnic University,Dalian 116034,China)

机构地区:[1]大连工业大学网络信息中心

出  处:《计算机系统应用》

年  份:2019

卷  号:28

期  号:12

起止页码:212-218

语  种:中文

收录情况:CSA、IC、ZGKJHX、普通刊

摘  要:为了解决服务器系统及软件自身安全设置在服务器被入侵后可被重置,以及用于面防护的安全设备(硬件防火墙等)安全防护粒度大的问题,通过分析WWW服务器常用的网络应用如:WWW、DNS、FTP等,总结出各个网络应用数据流的特征,使用动态端口固定化原则和动态管理IP固定化原则,并据此配置服务器接入交换机ACL(访问控制列表),并将针对于每个服务器的ACL应用于服务器连接的交换机端口,对服务器进行点防护.在服务器防火墙规则禁用的情况下,服务器接入交换机ACL能够对服务器的行为进行限制,进而保护了服务器和内网网络设备.使用基于INTEL DPDK(数据平面开发工具)的Pktgen发包工具进行测试,服务器接入交换机ACL能很好的过滤掉服务器发出的高并发、大流量的异常数据包,进而保护了网络和设备.

关 键 词:访问控制列表 网络服务 TCP端口 服务器防护  

分 类 号:TP393.08]

参考文献:

正在载入数据...

二级参考文献:

正在载入数据...

耦合文献:

正在载入数据...

引证文献:

正在载入数据...

二级引证文献:

正在载入数据...

同被引文献:

正在载入数据...

版权所有©重庆科技学院 重庆维普资讯有限公司 渝B2-20050021-7
 渝公网安备 50019002500408号 违法和不良信息举报中心