论文部分内容阅读
针对目前的防火墙技术不能有效地解决网络内部安全问题,提出一种结合包过滤和代理技术,并将代理服务器与认证系统建立在B1级操作系统上的防火墙系统.所开发的基于Linux平台的防火墙系统不仅实现了HTTP代理、FTP代理和包过滤功能,还实现了内容过滤、地址翻译以及对IP地址欺骗、IP源路由欺骗等攻击的防范.符合国标GB/T17900-1999、GB/T18020-1999,通过了公安部安全产品检测;Intel性能测试表明:100M网络环境下包过滤可达到线速,HTTP代理为30%.