特許
J-GLOBAL ID:201403074836198513

システムオンチップ基盤のパケットフィルタリングを提供できるデバイス及びパケットフィルタリング方法

発明者:
出願人/特許権者:
代理人 (3件): 勝沼 宏仁 ,  関根 毅 ,  木本 大介
公報種別:特許公報
出願番号(国際出願番号):特願2012-060195
公開番号(公開出願番号):特開2012-195943
特許番号:特許第5475041号
出願日: 2012年03月16日
公開日(公表日): 2012年10月11日
請求項(抜粋):
【請求項1】 ファイアウォールエンジンを備えたチップと、ドライバと、プロセス別にパケットの送受信を許容又は遮断することを定義したプロセス別ルールデータベース(DB)を保存する保存部とを有するデバイスであって、 前記ドライバは、送信するパケットに含まれた、任意のパケットに対して当該パケットを外部と送受信するのに使用されるオーナープロセスのオーナープロセスIDを獲得し、前記プロセス別ルールDBを参照して、前記オーナープロセスIDを有したプロセスが外部にパケットを送信することが許容されたものであるかどうかを判断することによって送信するパケットのオーナープロセスを確認し、前記オーナープロセスが外部にパケットを送信することが許容された場合にのみ、前記チップにパケットを送信し、 前記チップは、前記ドライバから受信したパケットに対してパケットフィルタリングのためのルールを適用してフィルタリング動作を行うことを特徴とするデバイス。
IPC (1件):
H04L 12/46 ( 200 6.01)
FI (1件):
H04L 12/46 E
引用特許:
審査官引用 (2件)
引用文献:
審査官引用 (1件)
  • Network processor acceleration for a Linux netfilter firewall

前のページに戻る