-
题名基于隐式安全标记的Internet防火墙探讨
- 1
-
-
作者
王辉
邵佩英
-
机构
中国科技大学研究生院计算机学部
-
出处
《计算机工程与应用》
CSCD
北大核心
2001年第4期31-33,37,共4页
-
文摘
针对目前网络安全的严峻形势,回顾了作为应用最为广泛的网络安全措施——防火墙的发展,指明了当前基于规则控制的防火墙的缺点,分析了网络多级安全理论和模型,提出了基于隐式安全标记的防火墙系统,探讨了在网关级别实施粗粒度的多级网络安全。
-
关键词
INTERNET
防火墙
隐式安全标记
网络安全
计算机网络
-
Keywords
Internet,Security Label,firewall
-
分类号
TP393.408
[自动化与计算机技术—计算机应用技术]
-
-
题名基于隐式安全标记的IPsec研究
被引量:2
- 2
-
-
作者
杨晓红
杜学绘
曹利峰
-
机构
解放军信息工程大学电子技术学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第13期109-112,共4页
-
基金
国家"863"计划基金资助项目"面向等级保护的可信互联关键技术与多级互联系统"(2009AA01Z438)
-
文摘
针对传统IPsec无法解决多级安全网络环境下的通信问题,提出一种基于隐式安全标记的IPsec方案。通过引入隐式安全标记,改进IKE、ESP协议处理流程,将IPsec SA与隐式安全标记有效绑定,并依据所保护数据信息的重要程度,协商标记SA时选取强度不同的算法及密钥,动态构建多密级标记保护隧道,实现不同密级数据流的逻辑隔离及安全通信。
-
关键词
多级安全网络
隐式安全标记
IPSEC协议
访问控制
标记隧道
-
Keywords
Multi-level Security(MLS) network
implicit security label
IPsec protocol
access control
labeled tunnel
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-