共 2 条
一种集成的可伸缩的网络安全系统
被引:4
作者:
蒋韬
刘积仁
秦扬
常桂然
机构:
[1] 东北大学计算机软件国家工程研究中心
[2] 东北大学计算机软件国家工程研究中心 辽宁沈阳
来源:
关键词:
防火墙;
VPN(virtualprivatenetwork);
NAT(networkaddresstranslation);
Linux环境;
虚拟代理服务器;
RBAC(role-basedaccesscontrol);
D O I:
10.13328/j.cnki.jos.2002.03.008
中图分类号:
TP393.08 [];
学科分类号:
0839 ;
1402 ;
摘要:
常用的网络安全技术有防火墙、VPN(virtual private network)和NAT(network address translation)等,它们的作用各异.但现有的一些网络安全系统未能将上述技术有机地加以结合,不能很好地兼顾系统执行效率,对系统内部缺乏细粒度的安全管理.针对上述问题,提出了一种集成的可伸缩的网络安全系统——NEUSec(NEUsoft security system),它在Linux环境下将包过滤防火墙、VPN和NAT技术有机地融合在一起,结合NAT和代理服务技术组成了可伸缩的虚拟代理服务器,提出了基于改进型Radix树的安全策略查找机制,采用RBAC(role-based access control)技术解决了系统内部安全管理的问题.与其他安全系统相比,NEUSec是一个较为全面的、可伸缩的、兼顾效率的网络安全系统,在实际应用中取得了较好的效果.
引用
收藏
页码:376 / 381
页数:6
相关论文