分布式防火墙规则异常检测与优化研究

来源 :南京工业大学 | 被引量 : 0次 | 上传用户:wenty2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在互联网快速发展的今天,便捷的信息化正在改变人们生活。伴随网络发展的同时,网络与信息安全日益成为亟待解决的重要问题,制约了网络进步的同时受到人们越来越多地关注。  防火墙作为网络安全重要产品之一,在网络安全领域发挥了极其重要的作用,但是,随着网络规模的日益扩大及其应用软件的不断丰富,网络新技术层出不穷,防火墙也面临着诸多挑战。分布式防火墙在克服了传统独立防火墙存在的单点失效等问题的同时,有效地解决了网络中安全协防等问题。由于分布式防火墙自身结构特性,其个体间规则存在的种种相关性异常,给网络流量的过滤带来了很多隐患;同时个体间规则的优化又直接决定了分布式防火墙的执行效率。  分布式防火墙与独立防火墙规则间异常与优化的研究倍受相关学者的关注,在规则异常检测、优化等方面取得了较为丰硕的成果,但是多数研究者忽视了防火墙规则难于分析与理解等形式化描述问题;在规则数量增加而异常检测效率降低的情况下,缺少对规则异常自动修正方法研究。据此,给出了一种规则结构化查询语句,有效解决了规则的形式化描述及功能的查询、验证等问题,实现了防火墙规则有效性检测。根据半同构标记防火墙策略图(SMFDD)设计了分布式防火墙异常规则检测算法与异常规则优化算法。  本文对如下相关方面进行了研究:  1.针对防火墙规则难于分析与理解等形式描述问题,本文定义了防火墙规则有效性检测结构化查询语句,提出一种基于简化防火墙策略图(Simple FDD)的规则有效性检测算法,提高了规则有效性检测效率。  2.为提高分布式防火墙异常规则检测效率,并对异常规则进行优化。本文提出了一种基于半同构标记防火墙策略图(SMFDD)实现规则异常检测与优化。规则异常检测算法在保持原始规则一致性与完整性的基础上,消除了独立防火墙规则间异常,提高了异常规则的检测效率。异常规则优化算法可以定位引起规则异常的重叠或交叉域,修正分布式防火墙异常规则。  
其他文献
该文设计了外围接口电路,主要包括数模转换和模数转换部分,在模数转换部分,使用了Maxin公司的Max186模数转换芯片,采用单端双极输入,串口输出到DSP.在数模转换部分使用了Nati
随着手机的普及,短信息已经成为人们日常交流和商业往来的重要手段,人们每天发送和收到的短信息中含有很多重要信息,例如银行账号、商业数据、个人资料等,如何保护短信息在传输和
近年来,光网络技术步入高速发展时期。光纤以其自身频带宽,容量大等特性成为实现宽带通信网的重要依仗。通信网的光纤化和现代通信方式向宽带转变,是现代通信技术发展的必然趋势
目前网络视频流面临的重要问题是:1)网络提供的部分视频资源与用户设备所支持的视频格式不匹配;2)不同的用户有不同的网络状况和计算能力,对视频分辨率的要求不一样。为了解决这
该文研究无线局域网的扩频技术,并应用专用扩频芯片STEL-2000A实现一直扩系统的中频部分.文中首先对扩频的基本原理进行了简单论述及对几种直扩系统进行了必要的数学分析.其
Turbo骊是一种有效的信道编码方式.首先,该文在总结了前人工作的基础上,简要介绍了Turbo码编译码器的基本原理.其次,该文提出了Turbo码编译码吕的一种硬件实现结构.还讨论了T
随着大数据时代的到来,数据业务越来越多元化,海量的接入已经成为常态,用户体验度考验着通信系统设计要求,以用户为中心的设计准则逐渐被业界重视。对于越来越拥挤的低频段频谱资
高性能同轴电缆接入系统HINOC(High performance Network Over Coax)是利用现有有线电视传输网络,使用同轴电缆带外信道实现多业务高性能接入的双向数字通信系统,是实现“三网融
该文分析了小滤方法定位检测奇异信号的机理以及线性预测模型恢复信号的可行性.仿真实验表明,该方法可以有效的消除冲击干扰对雷达系统造成的不良影响,提高系统鲁棒性.舰载OT
地震波由于具有受大气条件影响小,可实现非视距探测等特点被广泛用于各种无人值守地面传感器系统中。因为地震波是由机动车辆与地面之间的相互作用而产生的,所以地震波携带了大