ユーザ認証付きパケットフィルタリングに基づいたファイヤウォールの開発

基于数据包过滤和用户认证的防火墙的开发

基本信息

  • 批准号:
    07780273
  • 负责人:
  • 金额:
    $ 0.64万
  • 依托单位:
  • 依托单位国家:
    日本
  • 项目类别:
    Grant-in-Aid for Encouragement of Young Scientists (A)
  • 财政年份:
    1995
  • 资助国家:
    日本
  • 起止时间:
    1995 至 无数据
  • 项目状态:
    已结题

项目摘要

ユーザ認証付きパケットフィルタリングに基づいたファイヤウォールの設計、実装、および、評価を行なった。開発基盤としてはBSD/OS2.0を選択し、カーネル空間のパケット転送部においてパケットのフィルタリングを行う機構を実装した。パケット制御表のパラメータとしては、始点・終点IPアドレス、始点・終点ポート、トランスポートプロトコル、ユーザ名を指定できるようにした。また、ユーザ空間からカーネル内のフィルタリングのためのパケット制御表を動的に変更する仕組を構築した。これは、カーネル空間とユーザ空間に新たな通信ドメインを実装することで達成した。そして、ある通信において最初のパケットからユーザを認証する機構の雛型としてIdentを採用し実装した。SYNフラグの立ったTCPプロトコルの最初のパケットは、カーネル空間からユーザ空間に送られ、これをユーザ認証プロセスが受け取る。そして、ユーザ認証プロセスは、Identを通じて始点ホストに問い合わせユーザ名を得ると同時に、最初のパケットをカーネル空間に戻して転送するよう実装した。このユーザ空間で動くユーザ認証プロセスは、ユーザ名が適切であると判断したとき、パケット制御表を動的に変更する機構を通じて、カーネル内のフィルタリングパラメータを制御可能である。開発したファイヤウォールを実際に学内ネットワークに接続してテストを行なった。適切であるユーザが内部から外部へ直接通信できるかを実験し、確かに条件を満たすユーザのみが通信できることを確認した。これによって、このファイヤウォールの利便性とユーザ認証システムが適切に動いていることを検証できた。内部から外部への直接の通信実験は、既存のアプリケーションで通信を試みたため、同時に汎用性を達成したことも確認できた。
ユーザcertified payment きパケットフィルタリングにbased づいたファDesigned by イヤウォールの, installed by 実, および, judged by を行なった. Open the foundation of BSD/OS2.0ット転送部においてパケットのフィルタリングを行う体を実装した.パケットcontrolled watchのパラメータとしては, starting point and end point IPアドレス, starting point and end point Click ポート, トランスポートプロトコル, ユーザ名を designated できるようにした.また、ユーザSpace からカーネル内のフィルタリングのたThe めのパケットcontrol watch をmoving に変changes the するofficial set をconstructs した.これは, カーネルspace とユーザspace に新たなcommunication ドメインを実装することでachievedした.そして、あるCommunications においてInitially のパケットからユーザをcertification するorganization's prototype としてIdentを adopts し実装した. SYNフラグの立ったTCPプロトコルのInitial のパケットは、カーネルSpace からユーザSpace に Send られ, これをユーザcertified プロセスがReceive けtake る.そして、ユーザcertifiedプロセスは、Identを通じて Starting PointホストにQuestionい合わせユーザThe name is を得ると simultaneously, and the original のパケットをカーネルspace is sent by するよう実装した.このユーザSpace moving くユーザcertified プロセスは, ユーザname がappropriate であるとjudgment したとき, パケットThe に変change of the watch movement is the する mechanism を通じて, and the カーネル内のフィルタリングパラメータをcontrol is possible である.开発したファイヤウォールを実记に学内ネットワークに continued 続してテストを行なった. It is suitable for internal communication and external communication. 、Confirm the conditions を満たすユーザのみが communication できることをconfirm した.これによって、このファイヤウォールのconvenienceとユーザcertified システムがappropriate に动いていることを検证できた. Internal and external direct communication, existing communication, and universal communication, and confirmation of universality.

项目成果

期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
山本和彦: "An Integration of PGP and MIME" Symposium on Network and Distributed System Security. 17-24 (1996)
Kazuhiko Yamamoto:“PGP 和 MIME 的集成”网络和分布式系统安全研讨会 17-24 (1996)。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

山本 和彦其他文献

東電福島第一原発業務上過失致死傷事件
东京电力福岛第一核电站工作过失伤亡案
  • DOI:
  • 发表时间:
    2020
  • 期刊:
  • 影响因子:
    0
  • 作者:
    三木 浩一;山本 和彦;中西 正;山本 研;勅使川原 和彦;川本哲郎;川本哲郎;川本哲郎;松原久利;山田慧;松原 久利;河村 博;奥田 菜津;佐藤 由梨;山田 慧;川本 哲郎;川本 哲郎;川本 哲郎
  • 通讯作者:
    川本 哲郎
不真正不作為犯における作為義務の根拠論
不诚实和不作为犯罪中行为义务的基础理论
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    三木 浩一;山本 和彦;中西 正;山本 研;勅使川原 和彦;川本哲郎;川本哲郎;川本哲郎;松原久利;山田慧;松原 久利;河村 博;奥田 菜津;佐藤 由梨;山田 慧;川本 哲郎;川本 哲郎;川本 哲郎;佐藤由梨;川本哲郎;川崎友巳;十河太朗;十河太朗;奥田菜津
  • 通讯作者:
    奥田菜津
企業損害保険の理論と実務
商业保险理论与实务
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    三木 浩一;山本 和彦;中西 正;山本 研;勅使川原 和彦;川本哲郎;川本哲郎;川本哲郎;松原久利;山田慧;松原 久利;河村 博;奥田 菜津;佐藤 由梨;山田 慧;川本 哲郎;川本 哲郎;川本 哲郎;佐藤由梨;川本哲郎;川崎友巳;十河太朗;十河太朗;奥田菜津;古江頼隆;中出 哲;河村博;榊素寛;川本哲郎;中出 哲;土岐孝宏;アンドリュー・アシュワース=ジェレミー・ホーダー 同志社大学イギリス刑事法研究会(訳);中出哲;川本 哲郎;小塚荘一郎;中出哲;中出哲;中出哲;中出哲・小塚荘一郎;中出 哲;中出哲;中出哲;中出哲;中出 哲 他
  • 通讯作者:
    中出 哲 他
犯罪被害者支援の重要課題
支持犯罪受害者的重要问题
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    三木 浩一;山本 和彦;中西 正;山本 研;勅使川原 和彦;川本哲郎;川本哲郎;川本哲郎
  • 通讯作者:
    川本哲郎
運命共同体原則の商慣習法性と法的に支払義務を負わない元受保険会社が同意なき和解に対して保険金を支払った場合における再保険金請求の可否
商事海关法中的命运共同体原则以及主保险公司没有法定支付义务,未经同意支付保险理赔的情况下是否可以提出再保险理赔。
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    三木 浩一;山本 和彦;中西 正;山本 研;勅使川原 和彦;川本哲郎;川本哲郎;川本哲郎;松原久利;山田慧;松原 久利;河村 博;奥田 菜津;佐藤 由梨;山田 慧;川本 哲郎;川本 哲郎;川本 哲郎;佐藤由梨;川本哲郎;川崎友巳;十河太朗;十河太朗;奥田菜津;古江頼隆;中出 哲;河村博;榊素寛
  • 通讯作者:
    榊素寛

山本 和彦的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('山本 和彦', 18)}}的其他基金

多様化する民事紛争解決手続のIT化に向けた諸課題の普遍的・理論的検討
对与引入信息技术使民事纠纷解决程序多样化相关的各种问题进行普遍和理论研究
  • 批准号:
    23K01185
  • 财政年份:
    2023
  • 资助金额:
    $ 0.64万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
IP version6の実装と移行プランの提示
IP 版本 6 的实施和迁移计划的介绍
  • 批准号:
    08780283
  • 财政年份:
    1996
  • 资助金额:
    $ 0.64万
  • 项目类别:
    Grant-in-Aid for Encouragement of Young Scientists (A)
瀬戸川の水質および自然環境について
关于濑户川的水质和自然环境
  • 批准号:
    04916016
  • 财政年份:
    1992
  • 资助金额:
    $ 0.64万
  • 项目类别:
    Grant-in-Aid for Encouragement of Young Scientists (B)
真間川の性状および自然環境について
关于妈妈河的特点和自然环境
  • 批准号:
    59916008
  • 财政年份:
    1984
  • 资助金额:
    $ 0.64万
  • 项目类别:
    Grant-in-Aid for Encouragement of Young Scientists (B)

相似海外基金

大規模NFVを支えるコンパクトな高速パケットフィルタの開発
开发支持大规模NFV的紧凑型高速数据包过滤器
  • 批准号:
    24K14953
  • 财政年份:
    2024
  • 资助金额:
    $ 0.64万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
A Configuration Diagnosis System for Network Access Inspectors
网络接入巡检员配置诊断系统
  • 批准号:
    18500050
  • 财政年份:
    2006
  • 资助金额:
    $ 0.64万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
高性能パケットフィルタのための適応的な実行コード最適化技術の研究
高性能包过滤器自适应执行代码优化技术研究
  • 批准号:
    17650018
  • 财政年份:
    2005
  • 资助金额:
    $ 0.64万
  • 项目类别:
    Grant-in-Aid for Exploratory Research
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了