RADIUS网关及实现技术研究

来源 :河海大学 | 被引量 : 2次 | 上传用户:huangsheng200888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文的研究是以解决网络安全中特定业务领域的特定应用为出发点,尝试研制一种新型安全网关。它是通过编程将RADIUS客户端嵌入到该网关中,并且通过Netfilter提供的接口编程将Linux内核的包过滤技术与RADIUS客户端有机结合起来,实现对内网进出外网或外网进出Internet的内部用户进行认证、授权、和访问控制。通过Netfilter技术将网络数据包从内核拷贝到用户空间,然后分析数据包,为审计网络数据包提供详细的信息;并且将这些信息与RADIUS记帐功能结合,可以提供更多的计费方式。与其它网络安全产品结合使用,可以达到RADIUS用在拨号接入时所取得的效果。从而也实现了拨号接入和局域网接入等多种用户的认证、授权、审计和记帐的集中统一管理。
其他文献