[发明专利]一种用于分布式防火墙系统的数据包过滤方法在审
申请号: | 201410589071.X | 申请日: | 2014-10-28 |
公开(公告)号: | CN104333549A | 公开(公告)日: | 2015-02-04 |
发明(设计)人: | 叶阿勇;陈秋玲;许力 | 申请(专利权)人: | 福建师范大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 福州市鼓楼区博深专利代理事务所(普通合伙) 35214 | 代理人: | 林志峥 |
地址: | 350108 福建省福州*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种用于分布式防火墙系统的数据包过滤方法,包括:策略中心预设5元组过滤规则和内容过滤规则;判断所述数据包的5元组与所述5元组过滤规则是否匹配,若是,则丢弃该数据包,若否,则将该数据包发送对应的主机防火墙;主机防火墙接收数据包并判断到达网络防火墙的数据包是否是IPSec数据包,若是,则采用具有IPSec数据包加密处理能力的钩子来提取和解密IPSec数据包;根据所述内容过滤规则对接收到的数据包进行过滤,若所述数据包的内容与内容过滤规则匹配,则丢弃该数据包,若所述数据包的内容与内容过滤规则不匹配,则接收该数据包。本发明能过滤IPSec数据包,提高IPv6网络的网络安全。 | ||
搜索关键词: | 一种 用于 分布式 防火墙 系统 数据包 过滤 方法 | ||
【主权项】:
一种用于分布式防火墙系统的数据包过滤方法,其特征在于,包括步骤:S1、策略中心预设5元组过滤规则和内容过滤规则,所述5元组过滤规则应用于网络防火墙,所述内容过滤规则应用于主机防火墙;S2、提取到达网络防火墙的数据包,判断所述数据包的5元组与所述5元组过滤规则是否匹配,若是,则丢弃该数据包,若否,则将该数据包发送对应的主机防火墙;S3、主机防火墙接收数据包,判断所述数据包是否为加密的IPSec数据包,若是,则采用具有IPSec数据包加密处理能力的钩子来提取和解密IPSec数据包并在解密后转至步骤S4,若否,则转至步骤S4;S4、主机防火墙根据所述内容过滤规则对接收到的数据包进行过滤,若所述数据包的内容与内容过滤规则匹配,则丢弃该数据包,若所述数据包的内容与内容过滤规则不匹配,则接收该数据包。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建师范大学,未经福建师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410589071.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种引入水电机组振动区的发电计划优化方法
- 下一篇:空中无线电监测智能机器人