一般而言,網路管理者根據事先指定好的網路位址,建構出網路位址跟使用者的對應關係。然而, 網路位址可以被假造或冒用。因此,對於一位惡意使用網路資源的用戶,可以利用他人的網路位址來避 免網路管理員的追查。 為了避免固定IP 位址與使用者對應關係被誤認,本篇論文提出一個藉由身分認證伺服器跟應用層閘 道器(Application Gateway)的結合,精確的辨識出每一條網路連線的使用者。此外,我們的方法亦可以實 現在動態取得IP 位址的環境,如DHCP。從實驗分析結果,我們的方法跟原本Linux 防火牆(ipt In a campus network, a computer is usually setup with one or more fixed IP addresses. If the computer is dedicated to some user, the IP address can then be used to identify the user. However, the IP address can be counterfeited or abused. A user can chang