
首页> 《中国测试》期刊 >本期导读>深度内容检测防火墙系统设计


2406    2016-01-23



作者:刘洋, 李毅超

作者单位:电子科技大学, 四川成都 610054

关键词:ASIC; 防火墙; 深度内容检测; 包过滤; 内容审计


所论述的深度内容检测防火墙系统是在新一代信息安全系列(TS8xxx)芯片基础上进行设计开发的,目标是在专用防火墙ASIC芯片TS8210及IBM POWERPC 405处理器组成的SSDL_L硬件平台上,设计一个具有web配置管理界面、规则库存储和日志管理功能,并能够实现包过滤器与应用层协议内容检测双重功能的新型深度内容检测防火墙系统。

Design of deep content detection of firewall system

LIU Yang, LI Yi-chao

University of Electronic Science and Technology, Chengdu 610054, China

Abstract: This paper introduced the design and development of the"Deep Content Detection of Firewall System"(D.P.D.F.S) based on a new serial ASIC chipset TS8xxx.The target of the subject is to design a new type of hardware firewall on the plaftform SSDL_L which is consisted of ASIC chipset TS8210 and IBM POWERPC 405 CPU.This firewall has the following functions:packet filtering,content detecting on the protocol of application layer,as well as web configuration management interface,storage of rules,and log management.

Keywords: ASIC; Firewall; Deep content detection; Packet filtering; Content audit

2007, 33(3): 120-125  收稿日期: 2006-11-8;收到修改稿日期: 2007-1-25


作者简介: 刘洋(1980-),男,四川成都人,硕士研究生,主要从事网络安全技术方面的研究,尤其在防火墙相关技术方面有深入研究。


[1] 南山之桥XwallTMUTMX6系列内容墙技术白皮书,2005.
[2] 唐浩.基于ASIC的防火墙系统Xwall的设计与实现[DB].中国优秀博硕士学位论文全文数据库,2005,5.
[3] 王代潮,等.防火墙技术的演变及其发展趋势分析[J].网络安全技术与应用,2005,7:13-16.
[4] 廉育功.立体防护体系的新手段-联动防火墙[J].电脑知识与技术,2002,6:23-27.
[5] 赵戈,等.用分布式防火墙构造网络安全体系[J].计算机应用研究,2004,2:5-9.
[6] 刘建伟,等.网络安全技术与实践[M].北京:清华大学出版社,2005.
[7] Richard Steven W.范建华,译.TCP/IP详解(卷1):协议[M].北京:机械工业出版社,2000.
[8] 杨守君.黑客技术与网络安全[M].北京:中国对外翻译出版社,2000.
[9] P.Lin and L.Lin.Security in Enterprise Networking:A Quick Tour[J],IEEE Communications Magazine,1996,56-61.
[10](美) Ron Patton.张小松,王钰,曹跃,等译.软件测试[M].北京:机械工业出版社,2006.