基于操作系统内核的包过滤防火墙系统的设计与实现
The Design and Implementation of Filter Firewall System Based on OS Kernel作者机构:西华师范大学计算机学院
出 版 物:《电子工程师》 (Electronic Engineer)
年 卷 期:2005年第31卷第11期
页 面:57-60页
学科分类:0839[工学-网络空间安全] 08[工学]
主 题:操作系统内核 包过滤防火墙 NDIS NIC TCP/IP
摘 要:主要研究如何通过基于W indows操作系统内核的包过滤防火墙系统来实现网络安全防护。基于操作系统内核的包过滤防火墙系统是基于网络层实现的包过滤防火墙系统,该系统要求能够对所有进出计算机的IP数据包进行灵活控制,实现包过滤的核心问题是如何截获所有的IP数据包。首先介绍了包过滤防火墙的基本结构和原理,然后在剖析操作系统内核的基础上,研究并设计了基于W indows操作系统内核的包过滤防火墙系统。