论文部分内容阅读
用宽带接入服务器(BAS)作为分布式审计代理实现城域网(MAN)上的主动式安全审计系统.提出一种新的硬件包过滤机制(HPF)以适合系统的需要.BAS上的路由转发机制从'一次路由,多次交换'改为'一次审计,多次通过'.采用基于时间推理机的算法完成对UDP访问的审计.系统在试验网络中进行了测试,显示了很好的审计处理性能.