%0 Journal Article %T ipv6下基于病毒过滤防火墙的设计与实现 %J 计算机科学 %D 2009 %X 包过滤防火墙无法检测出网络病毒,因此对其研究很有必要。设计的防火墙屏蔽了linux自身的tcp/ip协议栈,重新构建了适合防火墙专用的tcp/ip协议栈,完成了防火墙上tcp协议的连接保持、数据包确认、文件传输等功能。防火墙主要考虑了http协议下的文件过滤,使得内网主机在通过h1vrp协议下载文件时自动过滤病毒文件,保证内网主机的安全;防火墙以linux可加载内核模块形式实现,可以过滤链路层以上的各层;为提高病毒检测速度,提出了将病毒检测软件运行在核心态的方法。实验结果表明:设计的防火墙在性能和功能上都 %K ipv6防火墙透明模式病毒过滤 %U http://www.jsjkx.com/jsjkx/ch/reader/view_abstract.aspx?file_no=30051028&flag=1