日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種防火墻系統及其實現方法有效

專利信息
申請號: 201210575044.8 申請日: 2012-12-26
公開(公告)號: CN103023914A 公開(公告)日: 2013-04-03
發明(設計)人: 韓嘯;辛海濤 申請(專利權)人: 北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京同立鈞成知識產權代理有限公司 11205 代理人: 劉芳
地址: 100089 北京*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 防火墻 系統 及其 實現 方法
【說明書】:

技術領域

發明涉及防火墻技術,尤其涉及一種防火墻系統及其實現方法。

背景技術

網絡通信的發展使得人們能夠自由獲得網絡資源,而由此產生的網絡安全問題則會影響網絡通信內容的安全并繼而導致網絡的非法操作。因此,防火墻技術應運而生,而目前防火墻的主流技術是基于內核空間的防火墻,例如,基于Linux操作系統的內核空間的防火墻,其運行在Linux操作系統的內核空間,并接收用戶通過用戶空間傳遞的配置及策略等信息,利用Netfilter內核模塊完成諸如策略匹配、數據包過濾和網絡地址轉換(Network?Address?Translation,簡稱NAT)等防火墻功能。

但是,由于Linux操作系統的內核本身要消耗一部分的系統資源和帶寬,使得運行在內核空間的防火墻的數據處理和策略匹配的性能較低,同時由于策略的下發和用戶的配置都要通過用戶空間傳遞到內核空間,也要消耗系統資源,從而影響系統的性能。

發明內容

本發明的目的在于提供一種防火墻系統及其實現方法,以解決現有技術中防火墻運行在操作系統的內核空間而影響系統性能的問題。

本發明的第一個方面是提供一種防火墻系統的實現方法,所述防火墻系統設置在用戶空間,所述方法包括:

調用用戶空間驅動UIO獲取網絡中傳輸的數據包,所述數據包包括用于標識數據包編碼格式的包頭字段;

根據所述包頭字段調用用戶空間的解碼器對所述數據包進行與所述數據包編碼格式相對應的第一解碼處理,以獲取所述數據包的源IP地址和源MAC地址;

根據所述數據包的源IP地址和源MAC地址查詢預設的訪問綁定列表,所述訪問綁定列表中預先存儲了允許訪問的IP地址和MAC地址的對應關系,若確定所述訪問綁定列表中存在所述數據包的源IP地址、但不存在所述數據包的源IP地址和源MAC地址的對應關系,則丟棄所述數據包。

本發明的另一個方面是提供一種防火墻系統,其設置在用戶空間,所述系統包括:

用戶空間驅動UIO調用模塊,用于調用用戶空間的UIO獲取網絡中傳輸的數據包,所述數據包包括用于標識數據包編碼格式的包頭字段;

解碼器調用模塊,用于根據所述包頭字段調用用戶空間的解碼器對所述數據包進行與所述數據包編碼格式相對應的第一解碼處理,以獲取所述數據包的源IP地址和源MAC地址;

數據包過濾模塊,用于根據所述數據包的源IP地址和源MAC地址查詢預設的訪問綁定列表,所述訪問綁定列表中預先存儲了允許訪問的IP地址和MAC地址的對應關系,若確定所述訪問綁定列表中存在所述數據包的源IP地址、且不存在所述數據包的源IP地址和源MAC地址的對應關系,則丟棄所述數據包。

采用上述本發明技術方案的有益效果是:通過設置于用戶空間的防火墻系統調用用戶空間的UIO以獲取網絡中傳輸的數據包,并調用用戶空間的解碼器對數據包進行解碼處理,且在用戶空間對數據包進行數據包過濾,從而避免了用戶空間與內核空間的傳遞過程,進而提高了系統的性能。

附圖說明

圖1為本發明實施例一提供的一種防火墻系統的實現方法的流程示意圖;

圖2為本發明實施例二提供的一種防火墻系統的結構示意圖;

圖3為本發明防火墻系統部署示意圖。

具體實施方式

圖1為本發明實施例一提供的一種防火墻系統的實現方法的流程示意圖,如圖1所示,所述方法可以包括如下步驟:

步驟101,調用用戶空間驅動(Userspace?Input?Output,簡稱UIO)獲取網絡中傳輸的數據包,所述數據包包括用于標識數據包編碼格式的包頭字段;

步驟102,根據所述包頭字段調用用戶空間的解碼器對所述數據包進行與所述數據包編碼格式相對應的第一解碼處理,以獲取所述數據包的源IP地址和源MAC地址;

步驟103,根據所述數據包的源IP地址和源MAC地址查詢預設的訪問綁定列表,若確定所述訪問綁定列表中存在所述數據包的源IP地址、但不存在所述數據包的源IP地址和源MAC地址的對應關系,則丟棄所述數據包。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司,未經北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210575044.8/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产剧情在线观看一区二区| 日韩精品一区二区三区四区在线观看| 少妇精品久久久久www蜜月| 欧美国产一区二区三区激情无套| 日本一区二区在线电影| 91精品一区| 96国产精品视频| 国产日产欧美一区| 欧美精品中文字幕亚洲专区| 久久91久久久久麻豆精品| 国产精品一区二区av麻豆| 欧美日韩久久一区| 欧美一区二区色| 国产精品一区二区免费视频| 久久天天躁夜夜躁狠狠躁2022| 欧美在线一区二区视频| _97夜夜澡人人爽人人| 亚洲欧美日韩国产综合精品二区 | 国产1区2区视频| 国产精品96久久久| 国产精品视频一区二区二| 日本久久不卡| 精品国产九九九| 国产91在| 国产无遮挡又黄又爽免费网站| xxxxhd欧美| 中文字幕一区二区在线播放| 国精偷拍一区二区三区| 亚洲欧美日韩精品suv| 中文字幕一区二区三区四| 国产精品免费一区二区区| 中文乱幕日产无线码1区| 日韩欧美中文字幕一区| 国产电影精品一区二区三区| 国产亚洲精品久久久456| 久久91精品国产91久久久| 99爱精品在线| 日韩av三区| 日韩电影在线一区二区三区| 日韩中文字幕亚洲精品欧美| 日韩亚洲精品视频| 好吊妞国产欧美日韩免费观看网站| 91一区二区三区视频| 久99久精品| 国产精品自产拍在线观看蜜| 李采潭无删减版大尺度| 999久久国精品免费观看网站 | 欧美一区二区三区四区夜夜大片| 欧美一区二区三区激情视频| 亚洲激情中文字幕| 久久亚洲综合国产精品99麻豆的功能介绍| 中文字幕日本精品一区二区三区| 一区精品二区国产| 99re6国产露脸精品视频网站| 91香蕉一区二区三区在线观看| 国产va亚洲va在线va| 日韩精品中文字幕一区二区三区| 日韩欧美精品一区二区三区经典| 91黄色免费看| 精品国产鲁一鲁一区二区作者| 手机看片国产一区| 91超碰caoporm国产香蕉| 国产精品区一区二区三| 性色av香蕉一区二区| 国产真实一区二区三区| 午夜精品影视| 日韩精品少妇一区二区在线看| 精品久久久久一区二区| 午夜影院激情| 国产高清无套内谢免费| 在线播放国产一区| 午夜影院毛片| 热99re久久免费视精品频软件| 国产极品一区二区三区| 肥大bbwbbwbbw高潮| 精品欧美一区二区在线观看| 91精品一区| 欧美一区二区三区激情在线视频 | 99久久国产综合精品麻豆| 国产午夜伦理片| 日本久久丰满的少妇三区| 国产乱人伦精品一区二区三区|