虚拟化防火墙访问控制系统设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:cdma00100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统防火墙是一台真实物理服务设备,主要控制网络中南北向流量;虚拟防火墙如同具有安全服务的特殊虚拟机,拥有独立的管理员、系统资源、用户认证、安全策略、数据库等。传统的防火墙部署缺陷和应用的不足是虚拟化防火墙产生的关键之一。访问控制系统是防火墙的最中要的组成部分,为了满足用户在不同时间段允许或禁止访问网络资源,访问控制系统中配置防火墙策略时引入了时间的限制,由于时间的增加导致防火墙策略之间存在的冲突类型发生变化,使基于五元组的冲突检测对增加时间属性后不适用。为了解决一定时间内防火墙规则中存在的冲突,本文对基于时间的规则进行分析,并重新给出了基于时间的冲突类型的定义。防火墙的规则有成千上万条,难免出现冲突,而冗余冲突和屏蔽冲突使得配置的策略不起作用,严重影响了防火墙的匹配速度。为了检测出冗余冲突及屏蔽冲突,通过调研国内外研究现状,提出了基于时间的线性化链表的冲突检测算法,并对冲突检测功能进行原型设计并实现。本文详细地介绍了对虚拟化防火墙访问控制系统的设计与实现,该系统主要有登录模块、基本对象模块、访问控制模块、流量拓扑图模块、权限管理模块五大部分组成。最后本文对基于时间的线性化链表的冲突检测算法进行了实验验证,对策略下发及功能模块进行功能测试。
其他文献
目标检测是信号处理研究的重要组成部分,是进行目标跟踪、成像及识别工作的基础。相比窄带雷达,宽带雷达的优势在于:距离分辨率高、抗杂波能力强和截获概率低等,因此利用宽带雷达进行目标检测具有重要的军事和民用价值。但同时面临着距离走动不可忽略、杂波非高斯性增强的问题,以至于适用于窄带雷达的回波模型和检测技术均不再适用,因此如何基于新模型设计检测器以提高检测性能成为了研究的重要方向。目前关于宽带雷达目标检测
花型变化灵活的针织行业是纺织领域内近年来发展最迅速的细分市场之一.近年来针织行业市场和规模不断增大,其工作一般以多订单、多交期形式展开。随着智能制造的发展,大多数针织企业已对厂内车间设备进行了改造升级,基本实现车间数字化,但未对车间生产调度产生重大影响,指导生产调度的大多仍然为人工经验,调度模式相对落后,缺乏对针织生产的整体把控和实时调整的能力.车间人员工作量大的同时,伴随着高误差风险,故而迫切需
近年来,随着国家的“提速降费”,“宽带网络是国家战略性公共基础设施”等战略目标的提出,国内各大运营商网络中宽带业务的高速发展,同时还伴随着语音业务的IP化、流媒体业务普及化。这些日益增加的新需求都对IP城域网的方方面面提出了更高的要求,是现有的网络环境和结构难以满足的。某地联通为了积极践行联通集团公司提出的创新、协调、绿色、开放、共享的“五新”发展理念、不断拓展创新思维,切实把“客户感知与网络效能
武术,曾经被称为“国术”,是中国传统文化的重要组成部分。作为文化的重要载体,它把中华民族精神、民族心理、民族气质铸入其中;它既具备了人类体育运动强身健体的共同特征,
20世纪80年代初以来,北极春季臭氧耗损事件(ODEs)频繁发生,然而目前人们对氮氧化物在臭氧耗损过程中的作用仍无法准确判断。本文采用零维箱型模型KINAL(KInetic a NALysis of reaction mechanics),利用包含了49种化学物质和141种相关化学反应的化学机理,模拟了典型北极春季大气条件下的臭氧耗损过程,并通过在模型中改变氮氧化物(NO_x)的初始浓度,研究NO
随着科学技术的高速发展,传统的电子芯片的尺寸基本达到了物理极限,以电子芯片为基础的半导体产品的传输速度,抗干扰能力和携带信息容量出现瓶颈。因此,人们一直在寻找一种新的信息载体来代替电子。后来人们发现,传递电磁相互作用的光子在传输速度、抗干扰能力、携带信息容量方面具有独特的优势,尤其是器件的小型化,使得用光子来代替电子成为了一种新的趋势。然而在实际的应用中发现,光纤的尺寸较大,无法在接口处与小巧的光
城市关键基础设施系统不仅与人民的生命健康和生活息息相关,而且对整个国家和社会的生产和发展起着至关重要的作用。一旦关键基础设施系统遭遇破坏,将会对国家安全、社会稳定、经济发展以及国民健康造成重大的影响。但目前,中国还处于突发事件易多发时期,一系列突发事件的发生,时常威胁着供水系统、电力系统、交通系统等城市关键基础设施系统的正常运转。这要求政府和决策者提前确定保护方案并采取措施对城市关键基础设施系统进
非线性波动方程是偏微分方程中的一个重要研究领域。在物理问题中,非线性,色散及耗散这三种因素影响着弹性杆内波的传播。其中,非线性项会使波前变陡甚至破裂,而色散与耗散可以减少波前斜率,制止波发生破裂,从而使弹性杆内波产生最终的稳态。本文共分为三章讨论带有双色散项的非线性发展方程(组)的初边值问题。本文第一章介绍了带有双色散项的非线性发展方程(组)的问题背景。本文第二章用Galerkin方法研究了一类带
特种设备安全作为安全生产工作的一个重要组成部份,关系经济社会发展和国家的稳定,联系着人民群众的生命和财产安全。研究分析基层特种设备安全监察工作现状与普遍性问题,并
在外语阅读过程中,焦虑作为一种常见的情感因素可能会阻碍学习者获取外语信息。本研究以二语习得理论和外语焦虑相关研究为指导,结合自己的教学实践,对小学六年级学生英语阅