内核级透明代理TPF的设计与实现  被引量:1

A Dedicated Security OS Based Transparent Proxy Implemented In Kernel

在线阅读下载全文

作  者:蔡圣闻[1] 黄皓[1] 谢俊元[1] 

机构地区:[1]南京大学计算机科学技术系,南京210093

出  处:《计算机科学》2004年第4期69-73,共5页Computer Science

基  金:国家863计划资助(课题编号2001AA144010);江苏省软件和集成电路专项<高安全高性能的网络防火墙>项目资助

摘  要:代理防火墙存在着性能不高、自身安全性无法保证、可扩展性差等诸多弱点。针对这些问题,本文提出了在定制安全操作系统基础上,将代理程序与OS内核协议栈一体化设计及代理程序分层实现的思想。介绍了报文分类标记、策略树机制、协议栈快速通道等实现内核级代理的关键技术,以及在安全OS内核中实现透明代理防火墙TPF的过程。TPF在性能、自身安全性和易扩展性方面较之传统代理防火墙有了显著的提高。In this paper, disadvantages of traditional proxy firewall are analyzed , and then, TPF, a dedicated security OS based transparent proxy applied in kernel, is introduced. The conceptions and key technologies of TPF, such as integration in security OS kernel of proxy code, interruption slack off, packet classified and tagged, policy tree mechanism, protocol stack fast channel, layered software architecture, etc, make a remarkable improvement in autoimmunity, performance and expansibility of the proxy firewall.

关 键 词:防火墙 网络安全 内核级透明代理 TPF 设计 计算机网络 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象