Firewall-Architekturen für Multimedia-Applikationen

نویسنده

  • Utz Roedig
چکیده

In this thesis on Firewall Architectures for Multimedia Applications solutions are developed and discussed that enable the usage of multimedia applications in network environments where firewalls are employed. The provided solutions cover optimizations of existing firewall architectures as well as the development of new mechanisms to implement firewall architectures. Within a global networked environment, security aspects become more and more important and access control at network borders is considered to be essential. For this purpose firewalls which provide access control and auditing at the border between open and private networks or administrative domains are used. As integral part of the network infrastructure they are strongly affected by the development and deployment of new communication paradigms and applications. Currently we experience a very fast rise in the use of multimedia applications which differ in many aspects from “traditional” applications. Existing firewalls are not able to support this new types of applications in an efficient and secure manner. This thesis identifies and classifies the existing problem areas. It can be deduced from this classification that a modification and extension of existing firewall architectures are suitable methods to solve these problems. In the thesis it is shown that an appropriate firewall architecture has to apply the design pattern “Separation of Signalling and Media Flows”. A new architectural model is introduced which can be used to structure firewall architectures regarding the criterias necessary to support multimedia applications. Thus, it is possible to investigate different categories of architectures and it is shown that the category of distributed firewalls fits best to support multimedia applications. This model also allows to identify which elements are missing or have to be optimized to build distributed firewalls. An important element of a distributed firewall is the communication between the different firewall components. Instead of developing a new protocol as currently proposed in the standardization bodies it is shown that the existing and approved Resource Reservation Protocol (RSVP) can be used for this purpose. It is shown by an implementation that RSVP can be used in practice. Another important element used in firewall architectures is the signalling element. State of the art methods used for integration of the signalling element within a scenario cannot be used in multimedia scenarios. It is shown in the thesis that the necessary integration mechanisms have to be deduced from integration mechanisms used for multimedia infrastructure components. On the basis of an implementation it is shown that this approach is also feasible in practice. Within the thesis the performance of firewall architectures is investigated. The parameters which limit the performance of a multimedia firewall are identified. It is shown how these parameters have to be taken into account to optimize a firewall for specific performance requirements. Mea-

برای دانلود رایگان متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Wiederverwendungsgerechte Codegenerierung von FEC-Applikationen für dynamisch rekonfigurierbare Systeme

Dieser Beitrag beschreibt die Bereitstellung wiederverwendbarer Datenpfadkomponenten durch Generatorwerkzeuge für die Klasse der RS(Reed-Solomon) Fehlerkorrekturcodes. Die Parameterisierbarkeit und Modularisierbarkeit der FEC(Forward Error Correction) Applikation erfolgt werkzeuggestützt bez. der unterschiedlichen Codeparameter, optimierter Teilkomponenten und der Algorithmenauswahl. Bei der Pa...

متن کامل

Peer-to-Peer-Technologie für unternehmensweites und organisationsübergreifendes Workflow-Management

Workflow-Management ist eine reife Technologie; ihre Erfolgsbilanz beim möglichen Einsatz für die Steuerung unternehmensweiter und organisationsübergreifender Geschäftsprozesse ist aber eher bescheiden. Zwei neuere Technologien, die die Einsetzbarkeit von Workflow-Management vereinfachen und verbessern könnten, sind Web Services (WS) und Peer-to-Peer-Architekturen (P2P) [ACK04, Or01, Le03a]. Du...

متن کامل

IT-Infrastrukturen für flexible, service-orientierte Anwendungen - ein Rahmenwerk zur Bewertung

Zusammenfassung: Service-orientierte Architekturen (SOA) sind in vielen Unternehmen ein zwar noch entstehendes, aber bereits auch sehr wichtiges Thema. Ein entscheidender Aspekt jeder SOA stellt die Standardisierung der IT-Infrastruktur des Unternehmens dar. Dadurch sparen Unternehmen Kosten, da sie die IT-Anbieter leichter austauschen können. Ferner reduziert sich durch Standardisierung der Wi...

متن کامل

Pufferdimensionierung für schwankungsbeschränkte Ströme in DROPS

Hohe Dienstgüteanforderungen heutiger Echtzeitapplikationen einerseits und leistungsfähige Hardware-Architekturen andererseits bedingen einen effizienten Systementwurf bereits auf der Ebene des Betriebssystems. Dem dient u.a. die vorausschauende Reservierung von Betriebsmitteln in einem Umfang, der den Anforderungen der Applikationen möglichst genau angepaßt ist. In dem Beitrag wird an einem au...

متن کامل

Benutzerverwaltung in Lernumgebungen

Zusammenfassung: Zu den wichtigsten Anforderungen an eine Benutzerverwaltung in Lernumgebungen gehört eine einheitliche Verwaltung von Benutzerinformationen und Zugriffsrechten über standardisierte Schnittstellen. Auf diese Weise können unterschiedliche Applikationen und inhaltsverwaltende Komponenten wie z.B. Multimedia Repositories zum einen auf eine gemeinsame Datenbasis für Benutzerund Zugr...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2002