具有时间约束的IPv6防火墙规则集的冲突检测方法研究

来源 :南京师范大学 | 被引量 : 0次 | 上传用户:luozd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络互联规模的不断扩大,早期的因特网协议IPv4中已经出现了许多不足之处,其中最迫切需要解决的就是IP地址短缺的问题。但随着因特网协议IPv6使用范围的扩大,带来的是IPv6网络的安全问题。防火墙是保障网络和信息安全的重要技术,它是通过管理员事先制定的一组有序的规则检测网络之间的信息交换来实现对网络的安全管理。因此,在防火墙中根据安全策略设置相应的规则是保障数据包正确过滤以及保护网络、信息安全的关键措施。但是,如果防火墙规则集中存在由于同一个数据包和多条规则匹配等原因造成的冲突时,会导致矛盾规则、多余规则等问题的出现,从而导致无法正确地过滤数据包。另外,近年来,出现了一种新型的能够处理具有时间约束规则的防火墙,例如:Cisco ACLs,Linux Iptalbes等,并得到了越来越广泛的应用。防火墙中的规则数量十分庞大,规则之间的关系错综复杂,因此只依靠防火墙管理员人为地发现和解决冲突是极其困难的。因此,规则间的冲突检测引起了研究人员的广泛关注。目前,已经有许多研究学者提出了多种方法来分析和检测单个或分布式IPv4防火墙规则集中的冲突。然而,针对IPv6防火墙规则集中的冲突检测和具有时间约束的防火墙规则集中的冲突检测的研究却很少。因此,关于具有时间约束的IPv6防火墙规则集中的冲突检测技术亟需全面和深入的研究和开发。为了检测具有时间约束的IPv6防火墙规则集中的冲突,本文提出了高效可行的算法。首先阐述了本文中具有时间约束的IPv6防火墙规则集中每条规则的结构。然后,由于实际网络环境中使用的具有时间约束的IPv6防火墙规则集获取困难,因此我们使用规则集生成工具Class Benchv6根据不同参数文件、Linux命令中不同的调整参数值、不同数量的判定域生成实验所需的测试规则集。接着定义了规则中时间约束的类型,基于形式化方法解析具有时间约束的IPv6防火墙规则集的含义,再使用形式化验证工具(SMT求解器Z3)来检测规则集中每两条规则之间可能存在的冲突。最后,通过实验验证了我们提出的算法的可行性与高效性,并且证明了本文提出的算法的有效性只与判定域的个数和规则集中规则的数量有关,与参数文件、Linux命令中的调整参数值等因素无关。本文提出的具有时间约束的IPv6防火墙规则集冲突检测算法不仅可以检测多种防火墙规则集中的冲突,也可以扩展到其他基于规则判断的系统中去,例如:SDN流表规则、IDS规则等等。因此本文提出的冲突检测算法具有广阔的应用前景。
其他文献
随着注塑行业的迅猛发展,注塑产品在越来越多的行业显得尤为重要,如汽车、电子产品、生活日用品、航空航天领域等,由于其质轻、抗腐蚀、耐用等优点,注塑产品正逐渐成为各行各
好川墓地位于浙、闽、赣交界处的遂昌县,整个墓地年代相当于良渚文化晚期至夏末商初。好川文化的发现填补了此地区考古学的空白,对于研究良渚文化晚期族群外迁以及东南地区新石器时代末期的文化交流互动都具有重要意义。对好川墓地出土的玉器研究主要集中于以下三方面:一方面,通过对好川墓地出土玉器的类型学分析,将好川墓地玉器分为三期;另一方面,通过好川墓地的制作工艺与玉料来源看,好川墓地出土玉器的文化内涵中不仅有良
随着社交网络的兴起,个体产生海量签到数据,成为分析个体出行移动规律和目的地预测等研究领域的重要数据源。预测个体出行目的地,在交通流量预测、位置推荐和疫情防控等方面都具有典型意义。如何获取高效的个体嵌入表征,如何对个体行为进行建模是本文中重点研究的问题。针对个体出行目的地预测研究问题,本文提出了两种预测方法。(1)基于指数衰减和神经网络模型的预测方法。现有的模型缺少对个体复杂出行模式的关注,本文融合
随着人口不断增长,化石能源的储量日益减少,且温室效应对气候造成的影响也日趋明显,氢能虽然具有热值高、产物无污染等优点,但是其存储条件较为苛刻,现有的存储方式存在各种
随着中国“走出去”战略的提出和高校中国文化英语教学的发展,国内高校需要高质量的中国文化英语教材来辅助英语教学,提高英语学习者的跨文化交际能力。在外语教学过程中过多
尾轴承是船舶动力系统的重要支撑部件,其摩擦性能磨损性能直接决定了整个船舶动力传递过程的效率和稳定性,所以尾轴承材料综合性能的好坏直接决定了船舶运营的经济性和可靠性
随着人们对海洋不断深入的探索,无人船逐渐成为各国研究的热点。无人船具有个体自治、群体协同的特点。要实现个体自治,无人船必须具有环境感知能力,因此目标跟踪是其重要的支撑技术。要实现群体协同,无人船编队就必须具备多传感器信息融合能力,而对传感器进行系统偏差估计是提高无人船编队融合性能的关键技术。由于无人船自身及其使用环境的特殊性,无人船的量测信息中可能含有野值噪声等异常数据,上报至无人船编队融合中心的
作为一个新兴的研究领域,多模态互动分析无论在理论还是实践应用方面都不断在创新,其中最基础的共识便是非语言符号与语言符号同样被视为表意资源。作为系统功能语言学的后起
电能质电能质量问题不仅使电网的安全稳定运行得不到保障,且会对接入电网的电气化设备造成严重损害,给电力用户带来严重损失,这迫切需要对电能质量进行控制和有效治理,而前提是能够对其进行快速准确地检测。对此,论文对电能质量扰动的快速准确检测展开了深入地研究与讨论,其主要工作如下:论文主要研究了自适应卡尔曼滤波算法在电能质量检测中的应用。卡尔曼滤波算法解决了非平稳环境下的状态估计问题,广泛应用于电力系统中。
为了确保人工模拟降雨器能够在在水土保持试验中获得的的水文特性数据更为可靠,采用滤纸色斑法,通过DIK-6000人工模拟降雨装置,在不同的降雨频率和雨强条件下,解析与探讨各个降雨参数之间相互关系以及该降雨装置的适用性。结果表明:(1)该降雨装置的有效降雨面积率定:当降雨频率相同时,降雨面积随着雨强的增大逐渐接近有效降雨面积1.0404m2;当雨强相同时,降雨面积随降雨频率的增大而增加。(2)该人工模