分布式防火墙策略的分析与设计

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:aileensa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展,传统防火墙单一控制点逐渐成为网络性能的瓶颈及安全隐患,为了克服传统防火墙的局限性,分布式防火墙的概念应运而生。在分布式防火墙中,安全策略统一制定,由各主机负责实施,很好地解决了边界防火墙安全策略越来越膨胀的弊端及内部网的安全性问题。 本文在分析了典型的分布式防火墙的基础上,设计了一种新型的分布式防火墙,将分布式防火墙中策略控制中心的功能弱化,把它的部分功能整合在节点防火墙中。本文给出了两种新型分布式防火墙模型。模型1保留了中心服务器来记录各防火墙节点的地址信息,设计完成了各节点防火墙之间通信协作的传输协议。模型2中的防火墙则建立在完全分布式结构之上,按层次结构将节点防火墙划分两类,超级防火墙和普通防火墙,借鉴了Gnutella协议,在它的基础上改进,设计了防火墙之间的地址发现协议,为策略信息制定了分发方案。 本文在模型1的基础上,对分布式防火墙中的各个功能模块进行分析和设计,着重描述了策略异常发现模块和加密认证模块,给出了策略异常的发现方法,设计了安全传输通道,为分布式防火墙安全策略的传输提供保证。
其他文献
随着硬件设计技术的不断发展,硬件的规模越来越大、越来越复杂,硬件设计的正确性成为人们研究的热点。传统的验证手段主要有模拟、测试和仿真技术,但这些手段都有一定限制的,
本论文反映的研究工作的背景是:四川省网络通信技术重点实验室提出的“单物理层用户数据传输与交换平台体系结构网络”(SUPANET)及其核心技术——“面向以太网的物理帧时槽交
粗糙集理论是Pawlak教授在20世纪80年代提出的一种处理不确定性和含糊性知识的数学处理工具。知识约简是其中的核心内容,是在保持分类能力基本不变的情况下,获得系统的约简属性
快速非支配排序遗传算法(Fast Non-dominated Sorting Genetic Algorithm,NSGA-II),是典型的多目标优化方法,被广泛应用于众多实际工程领域。本课题在详细研究了该算法的基础
CAD/CAM集成一直是数字化设计与制造领域十分重要的问题。CAPP技术作为连接CAD/CAM的桥梁,是解决CAD/CAM集成的重要技术。在实现CAD/CAPP/CAM集成的诸多方法中,基于特征的方
多年来,众多的研究者一直致力于网络安全的研究,取得了巨大的进展。ISO于1989年制定了国际标准,给出了ISO/OSI参考模型的安全体系结构,在该模型中,增设了安全服务,安全机制和安全管
预测控制策略因其预测模型、滚动优化、反馈校正三大特征符合工业过程控制的实际需要,因此自提出至今在理论和应用方面取得了长足的发展。而预测函数控制(PFC)是预测控制领域
自动人脸识别技术包含人脸辨识和人脸确认两类不同的任务。近年来,自动人脸识别技术取得了很大的进展。但是大多数研究工作集中于人脸辨识领域,只有少数文献探讨人脸确认问题
随着云计算的高速发展和云存储的广泛应用,云数据安全成为人们越来越关心的问题,如何将数据安全上传到云上并安全存储,降低用户使用云的安全风险是当今人们的关注的一个要求。云
无线传感器网络是通过在一定区域内部署大量无线传感器节点,实现环境数据监测任务的多跳网络。由于无线传感器节点采用电池供电形式,单个节点能量有限,同时节点部署环境恶劣,