A system efficiently distributes processing-intensive loads among a
plurality of intermediate stations in a computer internetwork. The
intermediate stations include routers, bridges, switches and/or firewalls
configured with monitoring and filtering agents that communicate via a
defined protocol to implement the system. Those stations configured with
agents and having available resources cooperate to execute the loads which
generally comprise verification operations on digital signatures appended
to frame and/or packet traffic traversing paths of the computer
internetwork. Techniques associated with the system are directed to
efficiently detecting and filtering unauthorized traffic over portions of
the internetwork protected as trust domains as well as unprotected
portions of the internetwork.
Um sistema distribui eficientemente cargas process-processing-intensive entre um plurality de estações intermediárias em uma rede interna do computador. As estações intermediárias incluem os routers, as pontes, os interruptores e/ou os guarda-fogos configurarados com os agentes de monitoração e filtrando que se comunicam através de um protocolo definido para executar o sistema. Aquelas estações configuraradas com agentes e ter recursos disponíveis cooperam para executar as cargas que compreendem geralmente operações da verificação nas assinaturas digitais adicionadas para moldar e/ou tráfego do pacote que atravessa trajetos da rede interna do computador. As técnicas associadas com o sistema são dirigidas ao tráfego desautorizado eficientemente detectando e filtrando sobre parcelas da rede interna protegida como domínios da confiança as.well.as parcelas desprotegidas da rede interna.