• 中国计算机学会会刊
  • 中国科技核心期刊
  • 中文核心期刊

J4 ›› 2010, Vol. 32 ›› Issue (1): 21-24.doi: 10.3969/j.issn.1007130X.2010.

• 论文 • 上一篇    下一篇

基于ARP协议的内网访问控制系统

  

  1. (1.首都医科大学附属北京安贞医院信息中心,北京 100029;2.北京交通大学计算机
    与信息技术学院,北京 100044;3.海南医学院,海南 海口 571101)
  • 收稿日期:2008-08-11 修回日期:2008-11-13 出版日期:2010-01-18 发布日期:2010-01-18
  • 通讯作者: 100029 北京市北京安贞医院信息中心 E-mail:yyguo99@yahoo.com
  • 作者简介:郭幽燕(1970),女,北京人,硕士,高级工程师,高级统计师,研究方向为信息安全、网络技术和信息系统。

Research on an Innernet Access Control System Based on the ARP Protocol

  • Received:2008-08-11 Revised:2008-11-13 Online:2010-01-18 Published:2010-01-18

摘要:

针对已有内网访问控制的不足,本文提出了一个分布式架构的基于ARP协议解析的内网访问控制系统,并对各部件功能特性、系统工作流程和检测原理进行了详细的描述和讨论。本系统突出的优点是采用分级式管理,实现了跨网段的准入控制和数据的分散采集与处理,可以有效地避免单点失效。

关键词: 内网, 访问控制, 协议解析, 中心认证器, 监视代理

Abstract:

A distributed Innernet access control system using the ARP protocol is proposed in this paper for the purpose of solving the problems of the existing techniques. Firstly, the system framework is introduced. Then, the characteristics of entities, system working principles and flow charts are described in detail. In the end, the advantages of this system are summarized, such as the admittance control across different network segments, the distributed data collecting and processing, and the prevention of singlepoint failures.

Key words: Innernet;access control;protocol analysis;certification authority server;agent

中图分类号: