成果详情
嵌入式防火墙系统

成果详情

针对集中式防火墙存在的缺陷以及现有嵌入式防火墙的不足,利用ARM的低成本、低功耗和高性能等特点,提出一种基于微处理器的嵌入式防火墙架构,提供一种完全独立于主机的、不受网络拓扑限制的、可以通过策略进行管理的百兆位嵌入式防火墙,在理论上使得每个网卡的处理能力达到全双工百兆比特位,在提高防火墙处理能力的同时,增强防火墙设备的安全性,并降低设备功耗。该嵌入式防火墙系统采用32位嵌入式处理器AT91RM920T实现。主要功能特点包括:
1)为企业提供以下安全保护:扩展到网络末端的综合性保护,无论局域网拓扑如何变化或连接源自何地;独立于主机操作系统并有效保护主机操作系统;采用策略定义安全性,为安全防护提供整体安全策略;支持各种服务器、台式机、移动式笔记本和远程节点的接入;对进出报文进行检测和过滤。
2)为单个节点提供以下安全防护:独立于主机操作系统并有效保护主机操作系统;采用策略定义安全性;支持各种台式机或者笔记本电脑的接入;对进出报文进行检测和过滤。

该产品可广泛应用于个人计算机、多计算机共享安全进出口控制等领域。