自适应智能防火墙的研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:zjs999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文的工作主要是围绕着自适应智能防火墙的设计和仿真展开的,主要包括以下几个内容:首先,提出了自适应智能防火墙的体系结构,它主要由入侵检测模块、包过滤模块、代理模块、状态包监视模块、控制模块和安全规则库六部分组成.入侵检测模块具有防止DoS/DDoS攻击的功能;包过滤模块、代理模块、状态包监视模块在控制模块的管理下,根据安全规则,对不同的数据流采取不同的安全控制.其次,在控制模块的设计中引入模糊控制理论,提出数据流的源安全等级和目的安全等级两个新的概念,并将其模糊化,作为模糊控制器的输入,经过模糊推理,得到数据流的总安全等级,并根据其数值大小对数据流采取相应的控制措施.对低安全性的数据流,由代理模块和状态包监视模块对它进行处理;对高安全性的数据流,只使用代理模块对它进行处理.防火墙缓解了安全性和处理速度之间的矛盾,保持了较高的安全性和较高的性能.而且,随着数据流安全状态的变化,总安全等级可以自动调整,相应的安全策略也随之改变.因此,防火墙就能对网络中的安全状况的实时变化自动做出反应,具有自适应性和智能性.最后,采用控制系统资源的方法防止DoS/DDoS攻击.当系统性能值超过安全设定值时,限定某些特定数据流连接到防火墙,降低系统资源的占有率,保证网络服务的正常运行.随后,设计模糊PID控制器控制系统资源的分配,达到了防止和缓解DoS/DDoS攻击的目的.
其他文献
超宽带系统(Ultra-Wideband,UWB)和60GHz无线系统中,已应用了基于正交频分复用(Orthogonal Frequency Division Multiplex,OFDM)技术与基于多天线(Multi-antenna)技术的增强传输
语音业务一直是移动通信中的主要业务之一,其中最关键的技术就是语音信号的编码与解码。由于无线通信中始终存在着频率资源不足的问题,低速率语音编码成为现代语音技术研究的主
因特网采用了端到端拥塞控制机制为各种应用分配带宽.在这种拥塞控制机制中,路由器通常采用先进先出的分组调度和尾丢弃的缓存管理算法,端节点通常采用TCP协议进行流量调节.
该文在分析了图像小波变换的原理和子带系数空间及频率分布特点的基础上,充分利用标量量化、矢量量化、网格编码量化、网格编码矢量量化、矢量分类、码书扩展和基于人眼视觉
专门处理卡—Host PC结构是当前通信与信息工程领域的主要设备形式之一。这类设备的实现中,PC与专用卡等外部设备的数据通信、信息交互技术是技术研究与应用的热点。同时,各类
ITU-T制定的H.323标准是在分组交换网络上运行会议电视系统的国际标准。本文深入研究了H.323标准及其在IP网络上的实现技术,并用面向对象技术研制开发了一个基于IP网络的H.323
如何安全地实现网上支付功能,并保证交易各方的安全保密,是电子商务深入开展所必须研究的重大课题.离线电子现金支付系统是电子支付最理想的方式之一,也是密码学研究的难点和
该文针对黑白静止图像的盲复原问题进行了若干研究,内容主要包括以下几点:1、概述了图像和数字图像处理的概念和特征.介绍了图像盲复原的概念和应用背景.2、分析了图像的退化
国家自然科学基金重点项目"多功能感知机"研究内容的一部分,该文对多功能感知中的视听信息融合分两方面进行了研究:多分类器融合算法及具有知识利用和反馈融合计算模型,取得
该文选取强机械噪声环境下的个人通信为应用背景,研究提高输入信噪比的有效途径并利用数字信号处理器DSP(Digital Signal Processor)进行实现.首先,该文在研究了众多解决办法