网络中心主页 专题网 北财社区 网络中心博客
当前位置:主页>IPV6技术专题>安全分析>

[课题]IPv6/v4网络防护系统

  • 时间:2008-09-05
  • 来源:IPV6学者
  • Tag:IPv6   IPv4  
IPv6/v4网络防护系统
  本课题属于“国家信息关防与网络安全保障持续发展计划”的一部分。采用了面向IPv6/v4的IP包过滤、网络监听等网络安全技术,所完成的产品可全面有效的对IPv6/v4网络进行保护。
  • 技术指标
    、功能指标
    IPv6/v4网络防护系统共有6大功能:
    动态捕获:捕获所有流经本系统的数据包。
    协议分析:对捕获到的数据包的各层协议进行分析。
    数据还原:对TCP数据流的数据进行还原,可以对通信内容进行检查。
    静态封堵:通过使用五元组(源IP地址、目的IP地址、源端口、目的端口及协议类型)的任意组合形成防火墙规则,对不希望通过系统的数据包进行封堵。
    地址冒充:能冒充别人的IP地址发送我们自己的数据包,而数据包的接收者并不知道这个数据包是由我们发送的,达到隐瞒身份的目的。
    实时中断:通过对正在进行TCP会话的两台主机之间数据包的捕获,得知当前的序列号,然后冒充其中一台主机向另一台主机发送中断连接命令,从而实现阻断其TCP连接的目的。
    、性能指标
    能实现线速捕获;
    捕包指标:千兆网卡在流量大于200Mbps时,丢包率<万分之五;百兆网卡在流量大于60Mbps时,丢包率<万分之一。
    实时中断连接成功率>95%。
    支持IPv6/v4双协议栈。
  • 主要特色 功能强大,监控一体、攻防兼备。
    使用可视化图形界面编程,界面友好,使用非常方便。
    将该系统安装在IPv6路由器上,突破局域网的限制,实现更广范围的监控。
    性能优良,能达到线速捕获和线速转发,适合当今高速的网络环境。
  • 应用场合
    该系统可广泛应用于军队、大型企业、国家机关等对安全要求比较高的部门,也可用于中小企业内部网络流量监控和访问控制等,是一种很不错的网络管理系统。
 
 
联系人:谢盛良
电话:010-62619925-823
Email: xiesl@chinatis.com
 
IPv6/v4网络防护系统
  本课题属于“国家信息关防与网络安全保障持续发展计划”的一部分。采用了面向IPv6/v4的IP包过滤、网络监听等网络安全技术,所完成的产品可全面有效的对IPv6/v4网络进行保护。
  • 技术指标
    、功能指标
    IPv6/v4网络防护系统共有6大功能:
    动态捕获:捕获所有流经本系统的数据包。
    协议分析:对捕获到的数据包的各层协议进行分析。
    数据还原:对TCP数据流的数据进行还原,可以对通信内容进行检查。
    静态封堵:通过使用五元组(源IP地址、目的IP地址、源端口、目的端口及协议类型)的任意组合形成防火墙规则,对不希望通过系统的数据包进行封堵。
    地址冒充:能冒充别人的IP地址发送我们自己的数据包,而数据包的接收者并不知道这个数据包是由我们发送的,达到隐瞒身份的目的。 Beicai NIC
    实时中断:通过对正在进行TCP会话的两台主机之间数据包的捕获,得知当前的序列号,然后冒充其中一台主机向另一台主机发送中断连接命令,从而实现阻断其TCP连接的目的。
    、性能指标
    能实现线速捕获;
    捕包指标:千兆网卡在流量大于200Mbps时,丢包率<万分之五;百兆网卡在流量大于60Mbps时,丢包率<万分之一。
    实时中断连接成功率>95%。
    支持IPv6/v4双协议栈。
  • 主要特色 功能强大,监控一体、攻防兼备。
    使用可视化图形界面编程,界面友好,使用非常方便。
    将该系统安装在IPv6路由器上,突破局域网的限制,实现更广范围的监控。
    性能优良,能达到线速捕获和线速转发,适合当今高速的网络环境。
  • 应用场合
    Beicai NIC

    该系统可广泛应用于军队、大型企业、国家机关等对安全要求比较高的部门,也可用于中小企业内部网络流量监控和访问控制等,是一种很不错的网络管理系统。
 
 
联系人:谢盛良
电话:010-62619925-823
Email: xiesl@chinatis.com
 
【责任编辑:Bander】 【打印】 【关闭