| 表三: SecuGate系统组成 |
| SecuGate/VDS虚拟域控制器 |
管理企业虚拟网络地址和用户电子证书,并接受iGate和iAgent的请求对用户和iGate的身份进行实时鉴别 |
| SecuGate/iGate 安全网关 |
根据用户出示的电子证书对用户进行访问控制,并与iAgent共同建立安全数据传输隧道 |
| SecuGate/SecuSF防火墙引擎 |
动态包过滤防火墙,保护内部网络并提供非军事区网络划分 |
| SecuGate/iAgent客户端安全代理引擎 |
储存用户的电子证书,根据用户出示的权柄向iGate出据电子证书并与iGate共同建立安全数据传输隧道 |
| |
出据电子证书并与iGate共同建立安全数据传输隧道 |
| SecuGate/VDSadmin |
VDS管理软件包,用于建立虚拟网络地址映射表和对用户进行身份授权 |
| SecuGate/iManager |
iGate管理软件包,用于配置用户访问控制列表(ACL) |
| SecuGate/SecuSF admin |
SecuSF防火墙引擎管理软件包 |