发明公开
- 专利标题: 一种用于分布式防火墙系统的数据包过滤方法
- 专利标题(英): Data package filtering method applied to distributive firewall system
-
申请号: CN201410589071.X申请日: 2014-10-28
-
公开(公告)号: CN104333549A公开(公告)日: 2015-02-04
- 发明人: 叶阿勇 , 陈秋玲 , 许力
- 申请人: 福建师范大学
- 申请人地址: 福建省福州市闽侯县上街镇大学城福建师范大学科技处
- 专利权人: 福建师范大学
- 当前专利权人: 福建师范大学
- 当前专利权人地址: 福建省福州市闽侯县上街镇大学城福建师范大学科技处
- 代理机构: 福州市鼓楼区博深专利代理事务所
- 代理商 林志峥
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明公开一种用于分布式防火墙系统的数据包过滤方法,包括:策略中心预设5元组过滤规则和内容过滤规则;判断所述数据包的5元组与所述5元组过滤规则是否匹配,若是,则丢弃该数据包,若否,则将该数据包发送对应的主机防火墙;主机防火墙接收数据包并判断到达网络防火墙的数据包是否是IPSec数据包,若是,则采用具有IPSec数据包加密处理能力的钩子来提取和解密IPSec数据包;根据所述内容过滤规则对接收到的数据包进行过滤,若所述数据包的内容与内容过滤规则匹配,则丢弃该数据包,若所述数据包的内容与内容过滤规则不匹配,则接收该数据包。本发明能过滤IPSec数据包,提高IPv6网络的网络安全。