基于Linux的网络准入控制代理服务器的设计与实现
作者:郭江平
来源:《电脑知识与技术》2010年第06期
作者:郭江平
来源:《电脑知识与技术》2010年第06期
linux内核设计与实现 pdf摘要:网络准入控制体系中,终端与策略服务器通过代理服务器连接。该文给出网络准入控制的实现流程,定义了代理服务器的功能。以Linux内核的网络模块为基础,提出一种两级过滤规则链的网络报文过滤方法,实现了准入控制代理的安全阻断功能。该文工作可作为网络准入控制代理服务器的实现参考与依据。
关键词:网络准入控制;Linux;安全阻断;过滤规则
A Network Access Control Proxy Server Based on Linux
GUO Jiang-ping
(Wuhan Institute of Shipbuilding Technology, Wuhan 430050, China)
Abstract: In Network Access Control architecture, terminals and the policy server were linked through a proxy server. In this paper, we represented the network access control process and defined main features of the NAC proxy server. In order to realize the NAC proxy function of the security block, we proposed a two-chain network packet filtering method based on Linux-kernel network module. This work can be used as NAC proxy server reference and basis for the realization.
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论