论文部分内容阅读
在整个系统结构中,处于内核的是由内容过滤模块、动态包过滤模块、内核空间和用户空间数据交换模块、警告信息表、内容过滤策略表、关键词表、连接状态表和包过滤策略表等组成的。处于用户空间的是用户界面功能块和数据库。处于内核的内容过滤模块和包过滤模块是嵌人TCP/IP协议族的网络层,在网络层实现包过滤和尽量做到内容过滤,有利于提高整个系统的过滤速度。用户界面功能块其作用是设定过滤的各种规则表如:和内容过滤相关的关键词表、内容过滤规则和动态包过滤相关的包过滤策略表等。内核空间与用户空间数据交换模块则把用户在用户界面功能块所制动的各种过滤策略复制到内核空间中,实时更新关键词表、内容过滤策略表等,同时把内容过滤模块和动态包过滤模块所产生的警告信息传输到用户界面功能块进而存储到数据库中。该体系结构通过把内容过滤模块嵌人TCP/IP协议族的网络层,根据不同协议数据的不同特点选用不同的内容过滤方式,使一部分网络流量不用进行IP分片重组和协议还原就可以进行内容过滤,提高了内容过滤的效率。网络的内容过滤涉及的领域很广,包括网络安全、自然语言理解等。