-
题名一种基于嵌入式协议栈的内容过滤防火墙技术
被引量:5
- 1
-
-
作者
罗浩
云晓春
方滨兴
-
机构
哈尔滨工业大学国家计算机信息内容安全重点实验室
国家计算机网络与信息安全管理中心
-
出处
《计算机工程与应用》
CSCD
北大核心
2002年第18期9-10,共2页
-
基金
国家部委预研项目
国家863高技术研究发展计划项目"计算机病毒防范技术"(编号:863-104-02-01)
-
文摘
针对传统包过滤防火墙解决不了的基于内容的网络攻击,而可以完成内容过滤的应用层代理型的防火墙又效率低下的问题,文章提出了一种基于嵌入式协议栈的内容过滤防火墙方案,通过在包过滤防火墙结构中增加嵌入式协议栈模块完成内容过滤,提高了内容过滤的效率。
-
关键词
嵌入式协议栈
内容过滤
防火墙
网络安全
计算机网络
-
Keywords
Firewall,protocol stack,content filter
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名用于高速入侵检测的工业物联网协议驱动
- 2
-
-
作者
季杰
白瑞林
陈大峰
-
机构
江南大学轻工过程先进控制教育部重点实验室
江南大学智能控制研究所
-
出处
《自动化仪表》
CAS
北大核心
2012年第12期42-45,共4页
-
基金
国家自然科学基金资助项目(编号:60804013)
产学研合作基金资助项目(编号:011002)
-
文摘
为了解决工业物联网协议栈所面临的高速入侵检测的吞吐量问题,提出了一种针对Windows平台的协议栈优化方法。分别指出了使用指令时间比分析协议栈高吞吐量的瓶颈所在,以及使用DMA技术解决协议栈内存操作速度的问题。针对协议栈计算效率问题,给出了基于SSE指令的哈希计算方法,并采用基于多核CPU的多线程协议栈解决协议栈运行效率问题。测试表明,在CPU配置为E5200、3 GB内存的系统中,该协议栈对系统资源损耗小,并使检测速度提高30%以上,能够满足工业对数据流速率的需求。
-
关键词
物联网
协议栈
多核处理
过滤驱动
网关
入侵检测
-
Keywords
Internet of things( IoT) protocol stack Multi-core processing filtering driver Gateway Intrusion detection
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名嗅探模式Web过滤器设计与实现
- 3
-
-
作者
王天竹
孙良旭
李林林
-
机构
辽宁科技大学软件学院
-
出处
《辽宁科技大学学报》
CAS
2011年第3期259-263,共5页
-
基金
辽宁省教育厅科学技术研究项目(2009B107)
-
文摘
对比Web过滤器的嵌入和嗅探工作模式,分析嗅探工作模式的部署方式和工作原理,使用原始套接字编程技术捕获网络数据包,按照IP、TCP和HTTP协议进行协议分析。当客户端向服务器端发送的HTTP请求信息时,使用Boyer-Moore算法对预定义的模式进行模式匹配,并通过直接和间接两种方式实现先于服务器端在客户端显示Web信息。实际运行测试效果说明,嗅探模式Web过滤器在模式匹配速度和反馈过滤信息上都达到嵌入式Web过滤器的运行效果。
-
关键词
嗅探
Web过滤
BOYER-MOORE算法
TCP/IP协议栈
-
Keywords
sniffing
Web filter
Boyer-Moore algorithm
TCP/IP protocol stack
-
分类号
TP393.071
[自动化与计算机技术—计算机应用技术]
-
-
题名基于BPF的链路层协议实现方法
- 4
-
-
作者
尹恒
刘健
孙飒
王纲领
-
机构
中国电子科技集团公司第三十研究所
不详
-
出处
《信息与电脑》
2022年第14期217-220,共4页
-
文摘
文章详细介绍Linux内核协议栈对网络报文实现精准递送的工作原理和柏克莱封包过滤器(Berkeley Packet Filter,BPF)的内部运行机制,针对典型的应用场景需求,给出了BPF规则和程序设计方法。面向定制化网络和抗网络攻击等特殊需求,提出了一种基于BPF的私有链路层协议实现方法。
-
关键词
柏克莱封包过滤器(BPF)
链路层协议
精准递送
协议栈过滤
原始套接字
-
Keywords
Berkeley Packet filter(BPF)
link layer protocol
exact deliver
protocol stack filter
raw socket
-
分类号
TP393.06
[自动化与计算机技术—计算机应用技术]
-