一种新型的非法外联监控系统的设计
非法外联是内网的重大安全隐患,可以采用非法外联监控系统实时监测,阻断内网的非法外联行为。目前常见的非法外联监控系统大多采用双机模式和C/S模式,两种模式各有优缺点。本文提出了一种新型的非法外联监控系统的设计方法,弥补了传统的双机模式和C/S模式的不足,该方法将双机模式和C/S模式相结合,双机模式中加入客户端代理,客户端代理大部分时间并不占用系统资源,只有当主机非法外联的时候才启动并及时切断非法连接,克服了双机模式不能切断非法连接和C/S模式占用资源多等缺点。文章最后对该设计方法的性能进行了对比分析。
非法外联 双机模式 C/S模式 路由表
王晓磊 张茹 谢丰 陈冬青 刘建毅
北京邮电大学可信分布式计算与服务教育部重点实验室,北京,100876 中国信息安全测评中心,北京,100085
国内会议
北京
中文
49-53
2012-11-01(万方平台首次上网日期,不代表论文的发表时间)