Radius桥模式网关的设计与实现

来源 :上海师范大学 | 被引量 : 0次 | 上传用户:zcb737
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,在企业信息化建设迅速发展的同时,也随之带来了很多网络安全上的问题,如病毒、黑客攻击等。面对这些问题,防火墙是大家首选的安全防护方法。但是,防火墙在给企业局域网提供安全保护的同时,也带来了一些问题,如视频会议被阻断,VPN不能方便地部署等。还有就是,防火墙技术不能完全地杜绝IP地址盗用和MAC地址欺骗等局域网环境下令人头痛的问题,不能监控来自内部的攻击以及对内部用户的网络使用进行审计。 本文的研究是以解决上面所描述的问题为出发点,尝试研发一种适合中小企业的、价格适中的新型安全网关系统,以解决目前该环境所面临的问题。它是以网桥技术为基础,通过编程将Radius验证技术嵌入到该网关中,并且通过Netfilter的包过滤技术与Radius有机结合起来,实现对内网进出外网的内部用户进行认证、控制和审计。通过Linux对网桥的支持,实现了透明网关,方便了视频设备、VPN设备的部署。同时利用Netfilter内核的最新的功能模块,实现了连接监控和日志记录,提高了审计能力。结合客户端登录程序,可以严格控制和管理客户终端的网络连接,解决了局域网中IP地址盗用和MAC地址欺骗所带来的网络管理难题。
其他文献
本文对基于内容的图像检索技术中的特征提取技术进行了研究,提出了一种基于自适应准希尔伯特曲线的图像检索方法。该方法首先利用自适应准希尔伯特曲线对图像进行扫描,将数字
民航作为社会发展和国民经济的重要领域,是一项高投入、高技术和高风险的行业。民航业务系统安全水平是影响和制约民航业务发展的重要因素。随着民航业务的发展,民航业务系统信
近年来,随着科学的进步与社会的发展,并伴随着我国民航运输业的迅猛发展,使得飞行流量和复杂性急剧增大,对塔台管制人员的要求越来越高。因此对采用现代化手段训练塔台管制人员提
随着确定性通信和智能交换等关键技术的突破进展以及以太网速率的提高,工业自动化系统控制级以上的通信网络正在逐步统一到工业以太网,并正在向现场设备级延伸,实现控制系统
90年代以来出现的一种基于角色的访问控制RBAC(Role-Based Access Control)技术有效地克服了传统访问控制技术中存在的不足之处,可以减少授权管理的复杂性;降低管理开销;而且还
在人工智能(AI)的研究中规划是其较早的研究领域之一,可以追溯到60年代。由于其广泛的实用性,受到研究者的高度重视。目前人工智能规划已经成为人工智能领域中当前研究的一个
数据库管理系统是保护信息安全的关键。Secure-OSCAR作为国产大型数据库管理系统OSCAR的安全数据库版本,使用身份认证与访问控制、审计、加密及入侵检测等技术共同确保数据库
智能规划是人工智能领域一个重要的研究内容。在经典规划中,规划问题满足以下的假设:即初始状态是完全给定的,动作的执行效果是确定的,环境的改变总是可完全预知、完全已知的,这使
本文首先比较分析了当前主要的通信网维护管理模型以及主要的软件设计方法,重点研究了面向对象方法及面向对象建模工具UML对系统进行建模的必要性。然后对通信网综合化集中维
随着以Web服务为基础的面向服务的体系结构的发展,如何复合分布的、自治的Web服务以构建新的企业业务应用的问题已成为软件工程领域一个新的热点问题。 Web服务复合是指把