首页> 外文会议>International IFIP-TC6 Networking Conference(NETWORKING 2004); 20040509-20040514; Athens; GR >Secure Name Service: A Framework for Protecting Critical Internet Resources
【24h】

Secure Name Service: A Framework for Protecting Critical Internet Resources

机译:安全名称服务:保护重要Internet资源的框架

获取原文
获取原文并翻译 | 示例
获取外文期刊封面目录资料

摘要

We propose a novel Secure Name Service (SNS) framework for protecting critical Internet resources from unauthorized accesses, denial of service (DoS) and other attacks. The key idea is to enforce packet-origin authentication through resource virtualization and utilize dynamic name binding for protecting servers under attacks and improving service availability. Different from static network-level security schemes such as IPsec and VPN, SNS is able to dynamically bind the names of critical resources at the service level, which allows us to actively protect the service resources through a distributed filtering mechanism built on authenticated packet forwarding paths. Our prototype implementation of authenticated packet forwarding components on Pentium 4 Linux machines demonstrates that regular Linux platforms are sufficient to support SNS authenticated packet forwarding on lOOMbps or 1Gbps LANs.
机译:我们提出了一种新颖的安全名称服务(SNS)框架,用于保护重要的Internet资源免受未经授权的访问,拒绝服务(DoS)和其他攻击。关键思想是通过资源虚拟化强制执行数据包来源的身份验证,并利用动态名称绑定来保护服务器免受攻击并提高服务可用性。与静态网络级安全方案(例如IPsec和VPN)不同,SNS能够在服务级别上动态绑定关键资源的名称,这使我们能够通过基于经过身份验证的数据包转发路径构建的分布式过滤机制来主动保护服务资源。 。我们在Pentium 4 Linux机器上对身份验证的数据包转发组件进行的原型实现证明,常规Linux平台足以支持100Mbps或1Gbps LAN上的SNS身份验证的数据包转发。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号