25、网络智能卡中的多级数据包过滤技术

网络智能卡中的多级数据包过滤技术

1 多级数据包过滤概述

在网络安全领域,多级数据包过滤是一种极为重要的技术,它的核心思想是基于安全考量,默认阻止所有数据包,仅允许符合过滤规则的数据包通过。过滤规则通常依据协议头中的信息来确定数据包的通过或丢弃条件。数据包过滤器会检查数据包的协议头,并与过滤规则进行比对,以此决定是否放行数据包。一般情况下,网络栈不会对数据包的有效负载(即用户数据)进行检查。

过滤规则具有多种类型,主要可分为以下几类:
- 静态规则与动态规则 :网络设备的 MAC 地址通常是固定的,与之相关的过滤规则即为静态规则;而允许的目标 IP 地址列表是动态变化的,其对应的过滤规则则为动态规则。
- 无状态规则与有状态规则 :检查地址或协议类型的规则属于无状态规则,因为它们无需任何状态信息;依赖连接状态的规则则是有状态规则。有状态规则还可进一步细分为静态和动态规则,但在多级过滤中,这种细分并非必要。

过滤规则的分类如下表所示:
| 规则类型 | 特点 | 示例 |
| ---- | ---- | ---- |
| 静态规则 | 规则固定不变 | 网络设备的 MAC 地址相关规则 |
| 动态规则 | 规则会动态变化 | 允许的目标 IP 地址列表相关规则 |
| 无状态规则 | 无需状态信息 | 检查地址或协议类型的规则 |
| 有状态规则 | 依赖连接状态 | TCP 层连接状态相关规则 |

数据包过滤的建模方式有多种,常见的包括布尔表达式树和有向无环控制流图(CFG),这两种模型在计算上是等价的。

源码来自:https://pan.quark.cn/s/fdd21a41d74f 正方教务管理系统成绩推送 简介 使用本项目前: 早晨睡醒看一遍教务系统、上厕所看一遍教务系统、刷牙看一遍教务系统、洗脸看一遍教务系统、吃早餐看一遍教务系统、吃午饭看一遍教务系统、睡午觉前看一遍教务系统、午觉醒来看一遍教务系统、出门前看一遍教务系统、吃晚饭看一遍教务系统、洗澡看一遍教务系统、睡觉之前看一遍教务系统 使用本项目后: 成绩更新后自动发通知到微信 以节省您宝贵的时间 测试环境 正方教务管理系统 版本 V8.0、V9.0 如果你的教务系统页面与下图所示的页面完全一致或几乎一致,则代表你可以使用本项目。 目前支持的功能 主要功能 每隔 30 分钟自动检测一次成绩是否有更新,若有更新,将通过微信推送及时通知用户。 相较于教务系统增加了哪些功能? 显示成绩提交时间,即成绩何时被录入教务系统。 显示成绩提交人姓名,即成绩由谁录入进教务系统。 成绩信息按时间降序排序,确保最新的成绩始终在最上方,提升用户查阅效率。 计算 计算百分制 对于没有分数仅有级别的成绩,例如”及格、良好、优秀“,可以强制显示数字分数。 显示未公布成绩的课程,即已选课但尚未出成绩的课程。 使用方法 Fork 本仓库 → 开启 工作流读写权限 → → → → → 添加 Secrets → → → → → → Name = Name,Secret = 例子 程序会自动填充 尾部的 ,因此你无需重复添加 对于部分教务系统,可能需要在 中添加 路径,如: 开启 Actions → → → 运行 程序 → → 若你的程序正常运行且未报错,那么在此之后,程序将会每隔 30 分钟自动检测一次成绩是否有更新 若你看不懂上述使用...
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值