NuFW

NuFW
Deweloperzy E. Leblond i in.
Pierwsze wydanie 1 września 2003 ; 19 lat temu ( 01.09.2003 )
Wersja stabilna
2.2.20 / 7 maja 2008 ; 14 lat temu ( 2008-05-07 )
Magazyn
System operacyjny Jądro Linuksa
Typ Filtrowanie pakietów
Licencja Powszechna Licencja Publiczna GNU
Strona internetowa ufwi .org /projekty /nufw

NuFW to pakiet oprogramowania rozszerzający Netfilter , wewnętrzny moduł zapory filtrujący pakiety w jądrze Linuksa . NuFW dodaje uwierzytelnianie do reguł filtrowania. NuFW jest również dostarczany jako zapora sprzętowa w EdenWall . NuFW został ponownie uruchomiony przez FFI i przemianowany na UFWI.

Wstęp

NuFW / UFWI to rozszerzenie Netfilter , które przenosi pojęcie użytkownika do filtrowania adresów IP.

NuFW/UFWI może:

  • Uwierzytelnij każde połączenie, które przechodzi przez twoją bramę lub tylko z/do wybranego podzbioru lub określonego protokołu (iptables służy do wybierania połączeń do uwierzytelnienia).
  • Wykonuj rozliczanie, routing i jakość usług (QOS) na podstawie użytkowników, a nie tylko na podstawie adresów IP.
  • Filtruj pakiety według kryteriów, takich jak aplikacja i system operacyjny używany przez oddalonych użytkowników.
  • Bądź kluczem do bezpiecznego i prostego systemu Single Sign On .

Zasady

NuFW/UFWI odrzuca pomysł użytkownika IP ==, ponieważ adres IP można łatwo sfałszować . W ten sposób używa własnego algorytmu do przeprowadzania uwierzytelniania. Zależy od dwóch podsystemów: Nufw, który jest połączony z Netfilter i Nuauth, który jest połączony z klientami i Nufw.

Algorytm jest następujący:

NuFW Algorythm.png

  1. Standardowa aplikacja wysyła pakiet.
  2. Klient Nufw widzi, że połączenie jest inicjowane i wysyła pakiet żądania użytkownika.
  3. Serwer Nufw umieszcza pakiet w kolejce i wysyła pakiet żądania uwierzytelnienia do serwera Nuauth.
  4. Serwer Nuauth sumuje żądanie uwierzytelnienia i pakiet żądania użytkownika i sprawdza to w odniesieniu do urzędu uwierzytelniającego.
  5. Serwer Nuauth wysyła odpowiedź z powrotem do serwera Nufw
  6. Serwer Nufw przesyła pakiet po udzieleniu odpowiedzi na jego żądanie.

Algorytm ten realizuje uwierzytelnianie połączenia A Posteriori . Ponieważ nie ma powiązania opartego na czasie, zapewnia to tożsamość użytkownika, który wysłał pakiet. NuFW jest jedyną prawdziwą zaporą uwierzytelniającą, ponieważ nigdy nie kojarzy użytkownika z jego maszyną.

Nagrody

  • 2007: Lutèce d'Or (Paryż, Francja), Najlepsza innowacja
  • 2005: Les Trophées du Libre (Soissons, Francja), Bezpieczeństwo

Linki zewnętrzne