期刊文献+

基于IPChains的用户访问控制系统的设计与实现

Design and Implementation of Access Control System Based on IPChains
下载PDF
导出
摘要 Linux操作系统以网络功能强大、高效等特点已得到广泛的应用。针对Linux对内部用户访问控制存在的缺陷 ,在其内核IPChains的基础上 ,充分利用应用层身份认证方式与网络层IP地址认证方式的优点 ,根据用户的身份设定访问策略 ,使整个访问控制的最终实现仍在网络层 ,保持了系统运行的高效性 ,并对系统设计思想和实现过程进行了详细的讨论。 Linux has been used widely today. In this paper, a new method is introduced to implement user access control based on IPChains. The combination of ″Challenge/Response″ authentication and dynamic adding access rules according to user is adopted to implement user access control. The method can effectively solve the existing defects of user access control in traditional Packet Filtering Firewall, and discusses the key technologies of implementation.
出处 《计算机应用研究》 CSCD 北大核心 2002年第7期132-134,共3页 Application Research of Computers
基金 国家自然科学基金重点项目 (70 0 310 2 0 )
关键词 IPCHAINS 用户访问控制系统 设计 网络操作系统 计算机网络 LINUX 防火链 Linux IPChains Access Control Policy Challenge/Response
  • 相关文献

参考文献5

二级参考文献9

  • 1Danesh A 邱仲潘译.Linux从入门到精通[M].北京:电子工业出版社,1999..
  • 2[1]Kohl J, C Neuman. The Kerberos Network Authentication Service (V5)[J]. RFC 1510, Digital Equipment Corporation, USC/Information Sciences Institute, September 1993.
  • 3[2]ITU-T, Recommendation X.509. The Directory-authentication Framework[J]. Consultation Committee, International Telephone and Telegraphm, Inernational Telecommunications Union.
  • 4[3]R L Rivest. RFC 1321. The MD5 Message-digest Algorithm[J]. Internet Request for Comments 1321, Apr. 1992.
  • 5[4]C Rigney, A Rubens, W Simpson, S Willens. RFC 2138, Remote Authentication Dial in User Service (RADIUS)[J]. 1997-04-18.
  • 6俞时权,计算机网络TCP/IP的设计与标准,1993年
  • 7青松研究室,Linux 初学与实作,1999年
  • 8邱仲潘(译),Linux 从入门到精通,1999年
  • 9何田,Linux 管理员指南,1999年

共引文献47

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部