防火墙规则优化算法的研究

来源 :大连海事大学 | 被引量 : 0次 | 上传用户:peace_2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,越来越多的学校、政府和企业等通过网络开展业务,进行信息交流。互联网在给人们的生活带来方便和快捷的同时,也带来了大量的问题,其中网络安全问题日益严重。防火墙作为最早出现的网络安全产品和使用量最大的安全产品,是实施网络安全策略的重要组成部分。防火墙在网络中处于特殊的位置,其规则配置正确与否、合适与否,直接影响其工作效率的高低,从而对整个网络环境产生重要的影响。因此,防火墙受到了用户和研发机构的高度重视。 防火墙是保护网络安全的重要步骤,就像其它的技术一样,防火墙的安全也需要通过正确的管理才能提供正常的安全服务。在实际应用中,根据各机构的需要,防火墙的规则数量庞大,这给防火墙规则管理、维护带来了很大的工作量,由于工作的复杂性,导致可能会降低防火墙安全的有效性。在设置防火墙规则的时候,需要特别注意规则之间的关系,这样才能够决定规则的位置和保证安全策略语义的正确性。同时可能会存在因为由不同的管理员在不同的时间设置的规则,这样的规则之间容易存在冲突,从而产生冗余,使网络变得脆弱。 一般来说,防火墙规则是预先设定的。当前的规则优化技术一般只是利用了过滤规则的特征,或是考虑传输层和应用层的流量特征等因素,而没有考虑规则的匹配频率,忽略了高匹配率的规则次序靠后浪费匹配时间的问题。 本文在学习当前对防火墙规则建模和优化的基础上,主要做了以下两个方面的工作:(1)对防火墙的规则进行分析,定义规则之间的关系。在此基础上得出了冗余规则判定的定义,以及给出冗余检测的算法。根据冗余检测算法,实现了非手工下完成冗余规则检测。(2)通过统计学隐马尔可夫模型(HMM)的应用,对防火墙规则的匹配率进行统计,并以此为规则的权值进行规则次序的调整,实现了防火墙规则优化的功能,提高了规则的匹配效率。
其他文献
蜂窝概念的提出在无线移动通信发展史上具有里程碑式的意义,将无线移动通信系统划分成互相独立的小区,复用距离之外的小区可以使用同一频谱,使无线移动通讯系统的容量得到了
传统数据挖掘算法,其知识表示方式主要是命题逻辑形式,每一样例以属性-值元组的形式表示,难以表达对象内部之间的复杂关系,并且只能从单一关系中发现模式。但是,大多数现实关
人脸识别技术是计算机模式识别领域非常活跃的研究课题,在法律、商业、公安系统等领域有着广泛的应用前景。由于人脸图像的特殊性与复杂性,人脸识别问题也是模式识别领域的一
多核技术已经是现代处理器发展的主流趋势,它的诞生给软件开发技术带来了新的挑战。如何编写出高效的并行程序使之充分地利用多核的资源,这一直是学术界和工艺界致力于解决的
随着社会经济与科学技术的发展,信息技术得到了广泛的应用,许多领域积累了大量的数据,迫切需要一种新技术与工具来帮助人们快速地从海量的数据中找出重要的有价值的信息,数据挖掘
随着数字多媒体技术以及因特网技术的飞速发展,多媒体产品的安全问题成为目前一个相当重要而又富有挑战性的研究课题。各种数字作品在其传输和使用中,必然会经历各种操作或攻
随着信息技术的迅猛发展和流行,针对信息和资源的搜索技术,逐渐在商业应用和科研领域成为必不可少的技术之一。如:垃圾邮件过滤、图片搜索、视频搜索,以及信息检索等。目前,搜索应
无线传感器网络(WSN)集成了传感器、嵌入式计算、分布式信息处理和无线通信四大技术,是一种全新的信息获取、处理和传输技术。时间同步作为研究无线传感器网络的一个重要方向
基于用户名/口令的认证是当前最常用的认证机制之一,广泛地应用于操作系统以及电子邮件、网上银行等Web应用系统中以鉴别用户的身份。随着网络和Web技术的不断发展,使用基于
在行业MIS系统的开发过程中,随着需求越来越复杂,两方面的问题越来越突出。一方面,系统开发中涉及到的元素越来越多,怎样才能有条不紊地将这些元素组织起来,并保证没有遗漏;另一方