论文部分内容阅读
该文说明了基于Linux平台针对WWW访问控制与优化而设计的代理型防火墙,该防火墙在TCP/IP五元组审查的基础上,还对源主机的Mac地址进行审查,提高了系统的安全性.为了进一步提高系统的安全性,系统采用了Digest认证方案,可以比一般的base认证方案提供更高的用户认证信息传送的安全性。为了对代理的性能进行优化,系统还引入了缓存共享技术,借鉴CARI,等方式提出了peer-group方案,使得性能得到提高。