基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在Windows NT网络体系结构基础上,采用多级过滤技术实现防火墙.在网络层利用NDIS技术对进入和发出内部网络的数据包依据过滤表中的过滤规则进行过滤;在传输层利用TDI技术实现对应用进程的过滤;在应用层利用Winsock技术实现对数据包内容的过滤.系统实现过程为:从网卡上截获每一个流入和流出网卡的数据包,实现防火墙系统最基本的数据包截取功能;在网络层中,系统根据访问规则,对截获的数据包进行判断,过滤掉非法数据包,实现数据包过滤功能;在传输层中,监视所有访问网络的进程,当截获到进程要访问网络的数据请求包时,内核发出消息通知用户,由用户决定对该进程的操作,实现应用程序进程查询功能;在应用层中,可以截获从传输层传递的所有数据包,当数据包中含有禁止的内容时,应用层对其进行过滤,实现数据包内容过滤功能.这样通过多级过滤提高系统的安全性.
推荐文章
基于Windows内核态个人防火墙的设计与实现
防火墙
NDIS
中间层驱动
Passthru
进程间通信
包过滤防火墙在仿真平台中的研究与实现
防火墙
仿真
规则
自动机
GTNetS
基于过滤钩子技术的XShield防火墙的研究与实现
防火墙
包过滤
Filter-hook
数据监控
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Windows NT平台下的多级过滤防火墙系统的研究与实现
来源期刊 中国铁道科学 学科 工学
关键词 防火墙 NDIS技术 TDI技术 Winsock技术
年,卷(期) 2005,(5) 所属期刊栏目
研究方向 页码范围 132-136
页数 5页 分类号 TP309
字数 4236字 语种 中文
DOI 10.3321/j.issn:1001-4632.2005.05.027
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (13)
同被引文献  (1)
二级引证文献  (0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2007(1)
  • 引证文献(1)
  • 二级引证文献(0)
2008(2)
  • 引证文献(2)
  • 二级引证文献(0)
2009(1)
  • 引证文献(1)
  • 二级引证文献(0)
2010(2)
  • 引证文献(2)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(2)
  • 引证文献(2)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
防火墙
NDIS技术
TDI技术
Winsock技术
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
中国铁道科学
双月刊
1001-4632
11-2480/U
大16开
北京海淀区大柳树路2号
82-776
1979
chi
出版文献量(篇)
3102
总下载数(次)
4
总被引数(次)
55685
论文1v1指导