应用层协议识别研究及在防火墙中的应用

被引量 : 3次 | 上传用户:orallove
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人们在享受互联网飞速发展带来的便利的同时,也备受各种安全问题困扰。协议识别作为网络安全研究的重要内容,在防火墙系统中广泛应用,也一直是研究的热点。目前,协议识别主要集中在对端口、负载等方面的研究,各种识别方法差别很大,不适合在一个防火墙中应用多个协议识别方法,而且识别率方面也没有达到满意的要求,迫切需要一种新的可以结合防火墙应用的协议识别方法。本文在对协议识别技术研究和网络中数据流量分析的基础上,针对协议识别规则识别率低以及无法在防火墙中使用多种协议识别方法的问题,提出了一种包含Content、Pattern和Behavior三种规则的协议识别方法,并根据防火墙的特点,改进了防火墙的规则选择算法,最后对根据Content、Pattern和Behavior三种规则构建的防火墙系统进行评测。本文主要内容包含以下几点:(1)提出了一种包含Content、Pattern和Behavior三种规则的应用层协议识别方法。三种规则分别对基于特征字、模式和行为特征的协议识别方法进行改进,而且可以使用多个规则对在一次会话中使用多个规则。通过对识别率的测试,也说明了三种协议识别规则的高识别率。(2)协议识别是防火墙的核心技术,针对三种协议识别规则在防火墙中的应用问题,提出了一种改进的防火墙规则选择RSTFP算法。该算法同时考虑了规则匹配的时间、频率和优先级。并对LRU、LFU和RSTFP算法进行了分析和对比实验,规则命中率和性能方面也达到了预期效果。(3)对在三种规则和RSTFP算法基础上构建的防火墙进行了实验验证,并和其他防火墙进行了对比,实验结果表明这种新的协议识别规则的有效性和可行性。本文通过结合协议识别在防火墙中的应用,提出的包含Content、 Pattern和Behavior规则的协议识别方法可以对会话级的网络流量有效识别,并且结合防火墙和规则特点,提出的规则选择RSTFP算法有效的解决了三种规则在防火墙中应用中匹配效率低的问题。
其他文献
为了保障飞行器的安全航行,预测未来飞行任务中可能遇到的风险,机载数据存储器需要实时记录大量的飞行测试数据,待飞行结束后再将数据卸载回收,提供给相关机构进行研究。目前常用
近年来,随着移动通信的普及,用户对移动通信业务的需求也在不断改变。移动通信业务已经从传统简单的通话服务、数据传输到了现在的数字多媒体业务。传统的单一网络已经无法满
结合近几年浙江省内河航道建设中采用的生态护岸型式,分析总结适合限制性航道的生态护岸形式并进行应用分析。
在20世纪80年代末和90年代初,苏联解体、东欧剧变在世界社会主义运动的历史上成为了一个重大历史事件。这起事件已经引起了世界社会主义事业的很大的变化,许多前社会主义国家改
虽然国际原油价格不断上涨,但是国内甲苯、二甲苯受制于市场供应量增长但需求量萎缩的双重挤压,价格传导乏力。总体来看,由于甲苯、二甲苯进口依存度下降,国内市场抗外盘风险
<正>一、当前的信息技术教学现状分析初中的信息技术教材主要是以基本理论与基础操作为内容的,所学的应用软件非常有限,加之每周课时量的限制,导致了学生对信息技术这门课知
随着信息化社会的不断发展,人们对通信技术的及时性和便利性要求越来越高,无线通信技术越来越成为通信技术的发展方向。基于ZigBee技术的无线传感器网络技术是无线通信中面向
近年来,随着资本市场的蓬勃发展,国家政府监管部门及理论界都开始意识到,财务报告质量不仅是会计准则的制定与监管的关键所在,而且是理论研究的重要课题;更重要的,它是否会影
Nand Flash——非易失存储介质中的一种,以更宽的温度范围、高抗震动性能、高可靠性等诸多优点被广泛地应用在了高速、低功耗的存储装置中。在现代的航天、军用设备等领域内