Modeling,Design and Analysis of Firewall Switch for High Speed Networks

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:a113345103
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙是一种最常用的安全防护系统,用于保护网络和主机.由于防火墙需要能够提供多样的特性和服务,所以显然该系统的实现取决于基本的网络技术.在不同的防火墙结构中,一种基于路由器的数据包滤选防火墙是最为普遍的,且是保护企业级网络免受不合法访问的最有效的方法.但是,这种防火墙结构在ATM网络中却不能有效地工作,因为它要求中断在数据包滤选路由器中的端对端的ATM连接,这将会产生一个巨大的SAR(分割和重新装配)开销.在过去几年中对于这个问题所提出的解决方法的数量很少;与过去的这些解决方法不同的是,论文着重于研究现存防火墙交换机的限制并提出了一些缺陷的解决办法.最近,ATLAS和其它的ATM防火墙交换机被用于保护高速的ATM网络免受入侵,但是有如下的限制:它们只在OC-3c上运行数据包级滤选来避免SAR,对于每一个数据包他们只检验第一个数据单元.要么通过,要么滤除!它们使用一种超高速缓冲存储器结构来加速滤选运算.核心结构是超高速缓冲存储器(CAM).一旦数据包进入超高速缓冲存储器,数据包内的数据单元将被转发.另外,第一个数据单元将经过一个软件筛选过程,其它的数据单元在一个队列中进行缓冲存储.这种方法将导致不想要的滤选延迟,交换机无法接受包含IP选择帧的IP数据包,通常这些IP数据包对于使用和管理都不是有利的.在此篇论文中我们提出了一种新的ATM防火墙结构,能够解决某些限制问题和其它的安全补丁,并使吞吐量达到2.88Gbites/sec及更高.论文目的在于寻找能为高速网络技术提供防火墙安全服务的机制.我们分析了一种为ATM及ATM之上的IP提供高速访问控制的防火墙结构.我们提出的方案所做的大多数更改是根据我们所描述的防火墙模型而集中于访问控制过程的效率作的.此外我们提出的方案为安全部门提供了通过访问控制参数(例如QoS(服务质量)),滤选ATM通信的能力.总之,此篇论文清晰地描述了我们所提出的防火墙交换机的模型、设计以及分析,这种防火墙用于解决现有数据包级滤选以及ATLAS ATM防火墙交换机的限制问题.我们的工作同时提供了一个瀑布模型的结构,在这个结构中我们可以设计、分析和评估防火墙系统和其它的组件.
其他文献
专家系统(ES)是人工智能领域的一个重要组成部分.目前专家系统大多采用产生式系统(Production System)技术实现,产生式规则表示法则是产生式系统中用来表示专家知识的基本方
当前软件开发的主流模式是支持分布式计算、浏览器/服务器结构、模块化和组件化集成,使软件类似于硬件一样,可用不同的标准组件拼装而成.中国石油勘探与生产分公司对油藏开发
该文首先分析了在线考试系统的特点和技术现状,然后研究了数据仓库技术、数据挖掘技术、JSP和XML技术.根据计算机网络化考试的具体特点,提出了一个基于数据仓库和数据挖掘技
该文讨论的基于工作流的网上审批系统是以某市电子政务网上审批工程为背景的.系统的总体构架规范采用J2EE规范,采用基于B/S模式的多层体系结构,采用组件技术开发,支持各种中
近年来,广东省经济的高速发展,对水利资源建设管理的思想和管理模式产生了深远的影响.只有通过水资源的合理开发、高效利用、优化配置、全面节约、有效保护、综合治理和科学
地理信息系统(Geographical Information System,简称GIS)以数字化的形式反映人类社会赖以生存的地球空间的现势和变迁的各种空间数据以及描述这些空间数据特征的属性。GIS系统
随着宽带无线通信业务的迅速发展,频谱资源的供需矛盾日益突出。频谱感知技术是实现认知无线电系统的先决条件,对于提高频谱资源利用率,保护授权用户免受干扰具有重要意义。
近年来,随着全球性网络浪潮兴起,我国以互联网技术为核心的网络系统得到快速发展。在开放式的Web环境中,访问控制技术显得尤为重要。本文对基于角色的访问控制(RBAC)技术引入Web
三维地形可视化是地理信息系统(GIS)、虚拟现实(VR)、军事仿真等领域的一个重要研究方向,在其基础上完成场景的实时漫游功能更是研究的热点之一。本文详细讨论了一个三维地形
程序挖掘是为解决用户按需计算问题而提出的,是一种在网络环境中基于构件和多Agent协作的软件重用方法。通过程序挖掘,可以根据用户的要求,自动从网络构件库中发现需要的标准构