本文基于Windows NT平台,提出了一种新的结合内核态和用户态进行多级过滤的防火墙系统,从底层提升防火墙性能。系统分别对网络层、传输层、应用层进行多级过滤,提高了系统的安全性。为提高效率,改进了目前的BM模式匹配算法,并结合反向有限自动机,提出了一种新的基于多模式匹配算法。