现代电子技术
現代電子技術
현대전자기술
MODERN ELECTRONICS TECHNIQUE
2011年
6期
112-113,117
,共3页
防火墙%包过滤%推理机%网络数据包
防火牆%包過濾%推理機%網絡數據包
방화장%포과려%추리궤%망락수거포
为了实现保护信息不被窃取或破坏,设计了一款个人防火墙.该防火墙集成了个人防火墙中普遍采用的两种包过滤方法,即通过内核态下的网络封包拦截获得网络数据包的进程、端口、协议等详细信息,根据协议和端口规则对网络数据封包进行处理;同时,通过用户态下对应用程序数据包的拦截来设置自己的应用程序规则来进行过滤.采用推理机实现过滤规则的动态生成;提高了包过滤防火墙的性能,能更好地保证网络信息的安全.
為瞭實現保護信息不被竊取或破壞,設計瞭一款箇人防火牆.該防火牆集成瞭箇人防火牆中普遍採用的兩種包過濾方法,即通過內覈態下的網絡封包攔截穫得網絡數據包的進程、耑口、協議等詳細信息,根據協議和耑口規則對網絡數據封包進行處理;同時,通過用戶態下對應用程序數據包的攔截來設置自己的應用程序規則來進行過濾.採用推理機實現過濾規則的動態生成;提高瞭包過濾防火牆的性能,能更好地保證網絡信息的安全.
위료실현보호신식불피절취혹파배,설계료일관개인방화장.해방화장집성료개인방화장중보편채용적량충포과려방법,즉통과내핵태하적망락봉포란절획득망락수거포적진정、단구、협의등상세신식,근거협의화단구규칙대망락수거봉포진행처리;동시,통과용호태하대응용정서수거포적란절래설치자기적응용정서규칙래진행과려.채용추리궤실현과려규칙적동태생성;제고료포과려방화장적성능,능경호지보증망락신식적안전.