论文部分内容阅读
提出了一种增强型防火墙技术,通过把入侵检测引擎集成到传统的包过滤防火墙中,实现两者的协同工作,使得该防火墙在具备传统安全保护功能的同时,还能够根据内嵌的入侵检测引擎的响应结果动态设置过滤规则,及时禁止可能的危险数据通信,从而更好地保护网络安全。给出了该增强型防火墙的系统功能、模块结构和协作机制。测试表明,与传统防火墙相比,该防火墙在应对未知攻击时,具有有效阻断率高的优势。