三种防火墙实现技术的比较
目前防火墙实现技术中关于数据包的处理方法,基本上都是采用BPF的包过滤算法,数据包的传送采用复制的方式,增加了不必要的负荷。本文对FreeBSD操作系统下的netgraph机制进行了分析和描述,并针对内容过滤防火墙,并和另外两种常用的常理技术Squid,BPF、进行了分析和比较。得出了基于netgraph机制的内容过滤防火墙更优越的结论。
防火墙 包过滤算法 网络安全 内容过滤
周安顺
中国网通集团有限公司洛阳市分公司,洛阳市 471000
国内会议
山东青岛
中文
396-399
2007-08-30(万方平台首次上网日期,不代表论文的发表时间)