论文部分内容阅读
目前防火墙实现技术中关于数据包的处理方法,基本上都是采用BPE的包过滤算法,数据包的传送采用复制的方式,增加了不必要的负荷.本文利用FreeBSD操作系统下的netgraph机制,针对内容过滤防火墙,提出了基于netgraph机制的内容过滤防火墙体系架构,并且在操作系统内核实现了内容过滤核心算法.最后通过实验数据验证了体系结构的合理性.