Основным недостатком стека протокола TCP/IP является возможность извлечения из TCP-заголовка информации о порядковом номере пакета, что позволяет определить правильную очередность пакетов в целях несанкционированного доступа к передаваемым данным. В работе рассматривается подход к защите TCP-пакетов на основе случайной замены (рандомизации) их порядковых номеров в межсетевом экране.