防火墙策略异常检测与处理

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:f360358188
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙是最广泛部署的安全机制之一,其有效性取决于网络过滤策略的配置。如今,防火墙策略异常检测与处理技术已经普遍应用于现实场景中。在防火墙中存在异常策略时,系统会对异常策略进行风险评估并自动化解决冲突。该技术的应用大大提高了防火墙的稳定性和安全性。在互联网的高速发展的形势下,对防火墙的安全性要求不断提高,防火墙策略异常检测与处理技术成为一个研究热点。由于防火墙中的策略数量十分庞大,策略之间的关系十分复杂,依靠人工手段解决冲突基本是不可能的。因此,人们逐渐采用自动化的技术来处理异常。现在的异常检测技术已经可以准确的检测出异常策略,但是异常处理的效果仍然不尽如人意。当评估一条异常规则的动作存在偏差时,往往会导致多条规则异常。与此同时,在检测与处理方法的效率上也亟待提高。在以往的方法中,处理异常通常采取分治的方法,将规则集合划分为多个子集,每个子集包含几十乃至上百条规则,随后进行风险评估从而处理子集中的异常。这种方式在评估出现偏差时会造成规则影响域变小,产生严重的安全漏洞。同时,在过去的方法中评估异常处理效果的标准过于宽松,无法准确的评估方法的处理效果导致处理后的规则冲突仍然比较严重。为了解决上述问题,本文中我们设计了高效的异常检测算法用于检测异常规则并保留有效信息,提出了基于异常域的异常处理算法,利用异常检测算法保存的有效信息来优化后续的异常处理过程。我们首先将规则的异常域保存标记,而后在异常处理阶段构建风险评估模型来评估异常域的风险等级,并针对模型参数进行优化,从而提高异常处理的准确率,同时利用检测阶段保存的有效信息,加快异常处理的进程,提高处理效率,并在不影响其他策略的前提下处理异常规则,提高系统的稳定性和可维护性。我们与Hongxin Hu,Haris等人的方法进行了对比实验,实验结果表明本文方法显著的降低了异常域的影响范围,验证了本文方法的优越性。
其他文献
网络技术的快速发展,使得传统的工业控制领域也有了天翻地覆的变化。无线热潮也渗透到了工业领域中,在其引领之下,工业无线通信技术得到了快速发展。工业无线通信技术是一种
近年来,随着计算机网络技术的飞速发展,各种综合服务应用越来越广泛,导致带宽需求与日俱增,时常造成网络拥塞。各种分布式多媒体应用不但对网络有很高的带宽要求,而且要求信
随着互联网的迅猛发展,电子商务产业逐渐迎来兴盛期,在这种商业模式的运作下,网络上产生了大量的商品评论。这些商品评论的质量参差不齐,在给商家和消费者带来巨大信息价值的
计算机网络技术的快速发展,开启了全球广泛通信的时代。由于计算机网络以开放性为特征,用户在共享资源的同时,就无法避免隐私保护问题。特别是电子商务和电子政务等应用的推
随着计算机技术的不断发展,基于计算机视觉的智能控制与人机交互得到越来越多人的关注。能够满足人们大量数据交互需求的新型人机交互技术是未来计算机发展的趋势之一。手势跟
网络海量数据的出现,对系统的存储管理和访问提出新的要求,存储系统一般需要兼顾一致性、可用性和容错性中的两种,传统的关系型数据库因缺乏面对复杂数据的应变,而逐渐被淘汰。分
钻井作业是一项高风险的系统工程,如果不切实做好防范工作,那么可能会对钻井作业周边的自然生态环境造成难以消除的影响。随着理论数学和计算机相关技术的不断发展,关于钻井
心电信号的检测是心脏疾病临床诊断中的重要环节,如何增加心电信号采集的精度、降低噪声干扰、提高心电信号检测的效率一直是心电信号检测研究的核心问题。本文主要从三个方
作为新一代的软件架构,面向服务的体系架构SOA (Service-Oriented Ar-chitecture)具有松耦合、开放和平台及实现语言独立的特性,为服务的重用和跨平台的业务整合与交互提供了
近年来互联网的飞速发展,相关技术的日益成熟,同时各种网络应用给我们的日常生活带来了极大的方便,因此带动了互联网用户爆炸式的增长。互联网已成为我们生活,工作和学习等方