会议专题

三种防火墙实现技术的比较

目前防火墙实现技术中关于数据包的处理方法,基本上都是采用BPF的包过滤算法,数据包的传送采用复制的方式,增加了不必要的负荷。本文对FreeBSD操作系统下的netgraph机制进行了分析和描述,并针对内容过滤防火墙,并和另外两种常用的常理技术Squid,BPF、进行了分析和比较。得出了基于netgraph机制的内容过滤防火墙更优越的结论。

防火墙 包过滤算法 网络安全 内容过滤

周安顺

中国网通集团有限公司洛阳市分公司,洛阳市 471000

国内会议

中国通信学会信息通信网络技术委员会2007年年会

山东青岛

中文

396-399

2007-08-30(万方平台首次上网日期,不代表论文的发表时间)