计算机工程与应用
計算機工程與應用
계산궤공정여응용
COMPUTER ENGINEERING AND APPLICATIONS
2001年
10期
73-75
,共3页
李立新%廖昌荣%陈伟民%杨建春%黄尚廉
李立新%廖昌榮%陳偉民%楊建春%黃尚廉
리립신%료창영%진위민%양건춘%황상렴
防火墙TCP/IPLinux
防火牆TCP/IPLinux
방화장TCP/IPLinux
介绍了一种实验性的防火墙系统,与传统设计不同之处是其基于PCM模型,可以将每次网络服务请求的IP数据包的路由作为包过滤的根据。这有助于减少防火墙被欺骗的可能性,并在一定程度上避免了外部客户机使用不可信的路由。
介紹瞭一種實驗性的防火牆繫統,與傳統設計不同之處是其基于PCM模型,可以將每次網絡服務請求的IP數據包的路由作為包過濾的根據。這有助于減少防火牆被欺騙的可能性,併在一定程度上避免瞭外部客戶機使用不可信的路由。
개소료일충실험성적방화장계통,여전통설계불동지처시기기우PCM모형,가이장매차망락복무청구적IP수거포적로유작위포과려적근거。저유조우감소방화장피기편적가능성,병재일정정도상피면료외부객호궤사용불가신적로유。
This paper discusses an experimental firewall's architecture and implementation. It is based on the PCM security model and filter the packets according to the IP packets′ route。 Its advantage is to reduce the possibility of spoofing and using of untrusted network routes.