Indexed by:
Abstract:
基于网络过滤器的内容过滤网关实现方法,属于网络通信安全技术领域, 其特征在于,基于Linux系统平台,实现了网络内容分析与实时监控。实现 了在网络层过滤应用层信息的目的,利用网络过滤器Netfilter框架,在内 核态下进行数据包采集与过滤,优化了数据包网络路径,提高了数据采集效 率。对TCP连接进行会话还原,并且利用用户空间与内核空间共享内存技术, 将会话内容从内核态交给用户态的内容过滤模块。避免了系统调用带来的开 销,减少了数据的拷贝次数。对经过判断后合法的数据包进行转发,非法的 阻断。网关以透明的方式工作,网关做了必要的处理,不会因为缓存数据而 失去透明性。该网关能有效的完成网络内容分析与实时监控。
Keyword:
Reprint Author's Address:
Email:
Patent Info :
Type: 发明授权
Patent No.: CN200710100331.2
Filing Date: 2007-06-08
Publication Date: 2009-11-04
Pub. No.: CN100558089C
Applicants: 北京工业大学
Legal Status: 未缴年费
Cited Count:
SCOPUS Cited Count:
ESI Highly Cited Papers on the List: 0 Unfold All
WanFang Cited Count:
Chinese Cited Count:
30 Days PV: 8
Affiliated Colleges: