日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種家庭網關用防火墻的實現方法無效

專利信息
申請號: 201210264783.5 申請日: 2012-07-30
公開(公告)號: CN102790773A 公開(公告)日: 2012-11-21
發明(設計)人: 鄧艷兵 申請(專利權)人: 深圳市共進電子股份有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L12/66
代理公司: 暫無信息 代理人: 暫無信息
地址: 廣東省深圳市南山區南海大道1019號南山醫療器械產業園B116、B1*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 家庭 網關 防火墻 實現 方法
【說明書】:

技術領域

發明屬于家庭網關網絡設備安全領域,更具體地說,特別涉及一種家庭網關用防火墻的實現方法。

背景技術

隨著網絡技術的飛速發展,對家庭網關產品的安全性能要求也越來越高,傳統的包過濾和代理防火墻功能已經不能滿足當前家庭網關產品的安全需求,目前先進的狀態數據包檢查(SPI)防火墻提供最高級別的安全性。

在家庭網關中使用最多的是Linux操作系統,Linux系統使用Netfilter框架來實現SPI防火墻功能,netfilter主要采用連接跟蹤(Connection?Tracking)關鍵技術,連接跟蹤是包過濾的基礎,它作為一個獨立的模塊運行。采用連接跟蹤技術在協議棧低層截取數據包,將當前數據包及其狀態信息與歷史數據包及其狀態信息進行比較,從而得到當前數據包的控制信息,根據這些信息決定對網絡數據包的操作,達到保護網絡的目的。當下層網絡接收到初始化連接同步(Synchronize,SYN)包,將被netfilter規則庫檢查。該數據包將在規則鏈中依次序進行比較。如果該包應被丟棄,發送一個復位(Reset,RST)包到遠端主機,否則連接接收。這次連接的信息將被保存在連接跟蹤信息表中,并表明該數據包所應有的狀態。這個連接跟蹤信息表位于內核模式下,其后的網絡包就將與此連接跟蹤信息表中的內容進行比較,根據信息表中的信息來決定該數據包的操作。因為數據包首先是與連接跟蹤信息表進行比較,只有SYN包才與規則庫進行比較,數據包與連接跟蹤信息表的比較都是在內核模式下進行的,所以速度很快。

連接跟蹤技術是在協議棧低層截取數據包,將當前數據包及其狀態信息與歷史數據包及其狀態信息進行比較,從而得到當前數據包的控制信息,根據這些信息決定對網絡數據包的操作,達到保護網絡目的,可以說連接跟蹤是全狀態數據包檢測的基礎。

發明內容

本發明要解決的技術問題為提供一種家庭網關用防火墻的實現方法,該家庭網關用防火墻的實現方法能夠為家庭用戶提供一種高級別防火墻。

為解決上述技術問題,本發明提供了一種家庭網關用防火墻的實現方法,基于SPI全狀態數據包檢測方式對外網訪問進行檢測,并創建跟蹤狀態連接表。

其中,所述SPI全狀態數據包檢測方式對外網連接信息以及協議類型進行檢測并判斷是否過濾。

其中,所述SPI全狀態數據包檢測方式首先接受外網服務連接請求,并將所述外網服務連接請求發送至用戶,并由用戶選擇是否接受連接;所述SPI全狀態數據包檢測方式接受用戶選擇后對外網服務進行連接。

其中,所述SPI全狀態數據包檢測方式直接屏蔽外網用戶的連接請求。

其中,所述SPI全狀態數據包檢測方式為Linux網絡架構下基于Netfilter的網絡安全技術。

其中,所述SPI全狀態數據包檢測方式的內核模塊包括nf-conntrack模塊。

本發明提供的家庭網關用防火墻的實現方法,是一種SPI全狀態數據包檢測方式對外網訪問進行檢測的防外網訪問的方法。SPI(Stateful?Packet?Inspection)全狀態數據包檢測型防火墻,是指通過對每個連接信息(包括套接字對(socket?pairs):源地址、目的地址、源端口和目的端口;協議類型、TCP協議連接狀態和超時時間等)進行檢測從而判斷是否過濾數據包的防火墻。它除了能夠完成簡單包過濾防火墻的包過濾工作外,還在自己的內存中維護一個跟蹤連接狀態的表,比簡單包過濾防火墻具有更大的安全性。目前最為先進的狀態數據包檢查(SPI)防火墻提供最高級別的安全性。它在默認情況下拒絕所有來自外網的請求,并且對通過防火墻的發自內網請求的連接動態地維護所有通信的狀態(連接),只有是對內網請求回復的連接并符合已建立的狀態數據庫的包才能通過防火墻進入內網。這種方案不僅可使網絡用戶訪問Internet資源,同時又能防止Internet上的黑客訪問內部網絡資源。

“狀態檢查”一詞是指防火墻記憶連接狀態和在其內存中為每個數據流建立上下文的能力。憑借這些信息,該防火墻能夠比不支持SPI的防火墻作出更有根據的策略決策。只有具有基于硬件的采用目前最為先進的狀態數據包檢查(SPI)技術的防火墻才是真正意義上的防火墻(True?Firewall)。

附圖說明

為了更清楚地說明本發明實施例或現有技術中的技術方案,下面將對實施例或現有技術描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發明的實施例,對于本領域普通技術人員來講,在不付出創造性勞動的前提下,還可以根據提供的附圖獲得其他的附圖。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市共進電子股份有限公司,未經深圳市共進電子股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210264783.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91偷自产一区二区三区精品| 中文字幕久久精品一区| 国产偷窥片| 国精产品一二四区在线看| 国产一区免费在线| 精品一区二区三区视频?| 国产一区二区在线91| 中文字幕一区二区三区乱码视频 | 91人人精品| 免费午夜片| 欧美日韩国产综合另类| 亚洲精品www久久久| 亚欧精品在线观看| 免费毛片a| 国产黄色一区二区三区| 国产.高清,露脸,对白| 国产精品国产三级国产aⅴ下载| 日韩精品免费一区二区中文字幕| 亚洲国产精品女主播| av午夜电影| 国产91九色视频| 国产精品视频久久久久| 精品一区二区三区自拍图片区| 亚洲欧洲另类精品久久综合| ass美女的沟沟pics| 精品国产91久久久久久久| 日韩欧美精品一区二区| 午夜理伦影院| 欧美激情在线观看一区| 国产精品国外精品| 国产精品5区| 精品国产一区二区三区在线| 狠狠插狠狠爱| 国产精品久久久久免费a∨大胸 | 国产乱人伦偷精品视频免下载 | 9999国产精品| 欧美在线一区二区视频| 日韩无遮挡免费视频| 久久久精品a| 少妇久久精品一区二区夜夜嗨 | 国产69久久久欧美一级| 91精品综合| 99热久久精品免费精品| 高清国产一区二区| 欧美一区二三区人人喊爽| 亚洲精品日日夜夜| 国产日本欧美一区二区三区| 91嫩草入口| 欧美一区二区三区艳史| 日韩欧美国产高清91| 曰韩av在线| 午夜特片网| 国产在线干| 亚洲二区在线播放视频| 亚洲精品卡一卡二| 九九视频69精品视频秋欲浓 | 精品欧美一区二区精品久久小说 | 午夜影院一区| 午夜毛片影院| 91麻豆精品国产91久久| 一区二区在线国产| 国产精品亚洲二区| 国产精品高潮呻吟视频| 2020国产精品自拍| 日韩午夜电影院| 少妇高潮大叫喷水| 亚洲国产精品区| 日韩精品一区二区久久| 国产女人和拘做受在线视频| www.午夜av| 国产一区二区资源| 午夜wwwww| 午夜看片网址| 国产欧美二区| 久久99精品一区二区三区| 国产乱人伦偷精品视频免下载| 99精品国产免费久久| 中文字幕一区二区三区乱码| 日韩精品久久久久久久的张开腿让 | 国语精品一区| 国产精品一区二区免费视频| 国产欧美二区| 538国产精品| 91精品婷婷国产综合久久竹菊| 国产精品久久久视频| 91一区二区在线观看| 国产一区二区伦理| 日本一二三不卡| 午夜色影院| 狠狠色噜噜狠狠狠狠米奇7777| 欧美日韩一区二区三区69堂| 国产一区在线视频观看| 99久久免费精品国产男女性高好| 91精品夜夜| 欧美高清极品videossex| 三上悠亚亚洲精品一区二区 | 福利片一区二区三区| 一区二区精品在线| 黄色香港三级三级三级| 福利片91| 狠狠色噜狠狠狠狠| 精品日韩久久久| 国产精品高清一区| 美女张开腿黄网站免费| 国产91久| 欧美高清性xxxxhd| 香港三日本三级三级三级| 国产精品视频久久久久久| 91久久国产露脸精品国产护士| 久久99精品国产| 精品国产免费一区二区三区| 精品一区二区三区影院| 女人被爽到高潮呻吟免费看 | 亚洲区日韩| 91精品系列| 日本少妇一区二区三区| 一区二区三区香蕉视频| 国产色午夜婷婷一区二区三区 | 日本一区二区三区免费视频| 欧美一级片一区| 69久久夜色精品国产69乱青草| 欧美一区视频观看| 中文字幕制服狠久久日韩二区| 私人影院av| 久久一区二区三区欧美| 中文字幕欧美日韩一区| 一色桃子av| 午夜爽爽视频| 日本二区在线播放| 欧美日韩亚洲另类| 欧美日韩精品在线播放| 欧美一区二区三区在线视频播放| 欧洲另类类一二三四区| 亚州精品中文| 国产69精品久久99不卡免费版| 中文字幕一区二区在线播放| 狠狠躁夜夜躁人人爽天天天天97 | 黄色香港三级三级三级| 欧洲精品一区二区三区久久| 日韩精品久久一区二区| 亚洲va国产| 久久国产精品首页| 亚洲精品久久久久久动漫| 久久91精品国产91久久久| 国产麻豆精品久久| 精品特级毛片| 欧美日韩精品在线播放| 国产精品久久久久久久新郎| 日韩美一区二区三区| 国产精品人人爽人人做av片 | 精品国产91久久久| 亚欧精品在线观看| 素人av在线| 又黄又爽又刺激久久久久亚洲精品| 国模少妇一区二区三区| 狠狠色成色综合网| 一级久久久| 性色av色香蕉一区二区| 国产在线观看二区| 欧美大成色www永久网站婷| 美女直播一区二区三区| 午夜激情电影院| 亚洲高清国产精品| 亚洲欧美日本一区二区三区| 国产69精品久久久久9999不卡免费| 日韩av在线影视| 日韩欧美国产高清91| 999久久国精品免费观看网站| 国产69精品久久777的优势| 国产精品久久亚洲7777| 99久久精品一区| 亚洲精品日韩激情欧美| 色狠狠色狠狠综合| 国产精品无码永久免费888| 狠狠色噜噜狠狠狠狠777| 亚洲国产精品综合| 国产一区在线精品| 综合色婷婷一区二区亚洲欧美国产 | 亚洲国产精品97久久无色| 精品少妇一区二区三区| 4399午夜理伦免费播放大全| 欧美日韩国产三区| 精品欧美一区二区在线观看| 91麻豆精品国产自产欧美一级在线观看| 亚洲精品日韩色噜噜久久五月| 97国产精品久久久| 日本精品三区| 国产剧情在线观看一区二区| 午夜精品一区二区三区三上悠亚| 一区二区三区日韩精品| 鲁丝一区二区三区免费观看| 少妇自拍一区| 性生交片免费看片| 国产在线观看二区| 国产日韩欧美第一页| 国产精品一区二| 国产精品一区二区三| 亚洲乱码一区二区三区三上悠亚 | 国产精品v欧美精品v日韩| 综合国产一区| 欧美高清性xxxx| 欧美一区二区激情三区| 性欧美1819sex性高播放| 日本一二三区电影| 欧美一区二区三区爽大粗免费| 在线国产二区| 97国产精品久久| 69久久夜色精品国产69–| 午夜精品一区二区三区aa毛片| 麻豆91在线| 欧美在线播放一区| 一级女性全黄久久生活片免费| 日本精品99| 综合色婷婷一区二区亚洲欧美国产 | 四虎精品寂寞少妇在线观看| 综合国产一区| 欧美精品一卡二卡| 国产精品久久久久四虎| 少妇高清精品毛片在线视频| 欧美日韩一区二区三区在线播放| 91av中文字幕| 欧美精品第一区| 一区二区三区日韩精品| 欧美乱大交xxxxx胶衣| 欧美一级免费在线视频| 久久国产精品免费视频| 91精品丝袜国产高跟在线| 91国偷自产中文字幕婷婷| 日本精品视频一区二区三区| 护士xxxx18一19| 亚洲国产一区二区精品| 精品一区欧美| 久久亚洲综合国产精品99麻豆的功能介绍| 高清国产一区二区| 成年人性生活免费看| 激情久久一区二区三区| 国产一区影院| 日韩精品一区二区中文字幕| 国产91免费观看| 久久国产精品波多野结衣| 日韩精品中文字幕一区二区三区| 日本二区在线观看| 91狠狠操| 久久夜色精品国产噜噜麻豆| 天干天干天啪啪夜爽爽99| 久久久久久亚洲精品中文字幕|