期刊文献+

网络设备中防火墙状态检测系统设计 被引量:1

Design on State Inspection System of Firewall in Network Device
原文传递
导出
摘要 为了在网络设备中嵌入防火墙状态检测系统,研究防火墙状态检测技术,设计了一种状态检测系统,以及通用的状态机模型,记录和维护网络中所有通信连接的状态和过程,并根据状态机模型进行连接的状态变迁,保证通信的完整性和安全性,支持更多应用、协议。同时还提出了一种基于IP流的报文快速转发算法,实验证明该算法可以加快报文的转发效率,并在保证系统安全的同时,有效提高系统性能。 In order to embed the state inspection system of firewall into network device,the state inspection technology of firewall is studied.A state inspection system and a universal status machine model are designed,which could record and maintain the state and the process of all the communication connections in the network,change the state of the connections according to the status machine model,ensure the integrity and security of communications,and support more applications and protocols.And this paper also proposes a fast packet forwarding algorithm based on IP flow.The experiment indicates that the algorithm could raise the forwarding efficiency of packets,and improve the system performance effectively while guarantee the system security.
作者 高飞
出处 《通信技术》 2011年第5期74-76,共3页 Communications Technology
关键词 状态检测 状态机 防火墙 state inspection status machine firewall
  • 相关文献

参考文献5

  • 1张超云..基于多核的协议分析状态检测防火墙的研究[D].南京理工大学,2007:
  • 2NOURELDIEN A N, IZZELDIN M O.h Stateful Inspection Module Architecture[R].[s. 1.]:In Proceedings of TENCON Conference, 2000. 被引量:1
  • 3XIN Li, ZHANG Zhouji, MING Zenghu. Stateful Inspection Firewall Session Table Processing[R].中国:[s. n.], 2005. 被引量:1
  • 4熊忠阳,张科,张玉芳.一种提高状态检测防火墙抵御Syn Flood攻击的方法[J].小型微型计算机系统,2008,29(5):929-932. 被引量:4
  • 5ZHANG Ke, WANG Juan, REN Dasen. A Matching Algorithm of Netfilter Connection Tracking Based on IP flow[J]. IEEE, 2005 (20-23) : 199-203. 被引量:1

二级参考文献2

共引文献3

同被引文献6

引证文献1

二级引证文献5

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部