10.3969/j.issn.1002-137X.2009.04.028
IPv6下基于病毒过滤防火墙的设计与实现
包过滤防火墙无法检测出网络病毒,因此对其研究很有必要.设计的防火墙屏蔽了Linux自身的TCP/IP协议栈,重新构建了适合防火墙专用的TCP/IP协议栈,完成了防火墙上TCP协议的连接保持、数据包确认、文件传输等功能.防火墙主要考虑了HTTP协议下的文件过滤,使得内网主机在通过HTTP协议下栽文件时自动过滤病毒文件,保证内网主机的安全;防火墙以Linux可加栽内核模块形式实现,可以过滤链路层以上的各层;为提高病毒检测速度,提出了将病毒检测软件运行在核心态的方法.实验结果表明:设计的防火墙在性能和功能上都达到了预期目的.
IPv6、防火墙、透明模式、病毒过滤
36
TP309(计算技术、计算机技术)
教育部留学回国人员启动基金教外司留[2007]1108-10;中国博士后科学基金20070420711
2009-05-22(万方平台首次上网日期,不代表论文的发表时间)
共4页
108-111