• 中国计算机学会会刊
  • 中国科技核心期刊
  • 中文核心期刊

J4 ›› 2006, Vol. 28 ›› Issue (9): 9-12.

• 论文 • 上一篇    下一篇

网络安全预警系统中穿越防火墙/NAT机制研究与实现

肖枫涛 胡华平 黄辰林   

  • 出版日期:2006-09-01 发布日期:2010-05-20

  • Online:2006-09-01 Published:2010-05-20

摘要:

网络安全预警系统用于对大规模的网络攻击行为进行预警。系统中各个安全部件之间需要交换策略信息、报警信息、预警信息等,如何穿越防火墙/NAT来尽量实时、安全、准确地传输这些信息是一个关键性的问题。本文在对几种穿越防火墙/NAT机制进行分析的基础上,根据实际的通信需求提出了一种新的、适用于网络安全预警系统的防火墙
 /NAT穿越方案并加以实现,最后给出了此方案的分析。

关键词: 网络安全预警系统 防火墙/NAT 安全部件 信息传送 报警信息

Abstract:

Network Security Warning System(NSWS) is responsible for the warning of large-scale network attacks. Every security component in NSWS needs to excha nge policy messages, alert messages and warning messages. How to penetrate firewall/NAT in a real-time, safe and correct way is a key problem. In this p  aper, based on the analysis of some schemes for penetrating firewall/NAT, a new penetration scheme is presented and implemented. Finally, an analysis of  this scheme is presented.

Key words: network security warning system, firewall/NAT, security component, message transfer, alert mes sage