一种集成的可伸缩的网络安全系统

被引:4
作者
蒋韬
刘积仁
秦扬
常桂然
机构
[1] 东北大学计算机软件国家工程研究中心
[2] 东北大学计算机软件国家工程研究中心 辽宁沈阳
关键词
防火墙; VPN(virtualprivatenetwork); NAT(networkaddresstranslation); Linux环境; 虚拟代理服务器; RBAC(role-basedaccesscontrol);
D O I
10.13328/j.cnki.jos.2002.03.008
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
常用的网络安全技术有防火墙、VPN(virtual private network)和NAT(network address translation)等,它们的作用各异.但现有的一些网络安全系统未能将上述技术有机地加以结合,不能很好地兼顾系统执行效率,对系统内部缺乏细粒度的安全管理.针对上述问题,提出了一种集成的可伸缩的网络安全系统——NEUSec(NEUsoft security system),它在Linux环境下将包过滤防火墙、VPN和NAT技术有机地融合在一起,结合NAT和代理服务技术组成了可伸缩的虚拟代理服务器,提出了基于改进型Radix树的安全策略查找机制,采用RBAC(role-based access control)技术解决了系统内部安全管理的问题.与其他安全系统相比,NEUSec是一个较为全面的、可伸缩的、兼顾效率的网络安全系统,在实际应用中取得了较好的效果.
引用
收藏
页码:376 / 381
页数:6
相关论文
共 2 条
[1]   一种虚拟私有网络的设计与实现 [J].
蒋韬 ;
秦扬 ;
周崧 ;
李信满 ;
刘积仁 .
东北大学学报, 2000, (02) :136-139
[2]   Internet防火墙系统的设计与实现 [J].
林晓东 ;
杨义先 ;
马严 ;
王仲文 .
通信学报, 1998, (01) :66-70