Linux下基于netfilter的防火墙性能的分析和研究

来源 :贵州大学 | 被引量 : 5次 | 上传用户:myhome1202
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙是网络安全的一个重要元素。然而,对于防火墙规则的管理,尤其对于多防火墙系统的企业网来说,已经变成一项既复杂又容易出错的工作。防火墙的过滤规则按照一定的顺序,小心的写入以防止由于防火墙策略的异常而导致的网络上的弱点。然而,要想对任何一个防火墙插入或者修改一条过滤规则,必须对内网、外网十分彻底的分析,才能决定规则放置最合适的位置及顺序。在本文中,我首先提供一个对于防火墙规则关系的形式化定义,并且定义在独立防火墙系统或分布式防火墙系统都有可能存在于防火墙策略中的那些异常状况。再通过一个基于树形的过滤规则的表现方式来协助我们找出一种发现异常的算法,不论是内网还是外网都可以使用。最后,我们还提出一个规则编辑算法,使得防火墙策略没有异常规则,帮助我们更加简单的添加,删除,修改过滤规则。
其他文献
本论文主要内容是电子政务系统中工作流机制的研究与实现。为了在电子政务系统中支持工作流机制,满足项目需求而实现一个轻量级的工作流引擎。 本文首先介绍了工作流管理系
作为物联网的一个重要分支,无线传感器网络 WSN的作用是在所监测环境中感知、采集数据,相邻节点实时地感知同一对象信息,然后将其融合、压缩后通过无线自组多跳路由协议发送给基
数字图像压缩一直是信息处理技术研究的热点,尤其是信息化社会使得“数字化”的概念深入人心,在享受计算机、网络和数码产品带来的多彩视觉大餐的同时,也引入了海量的视觉信息急
学位
可拓学是一门最近发展起来的原创性学科,它以形式化的模型,探讨事物拓展的可能性以及开拓创新的规律与方法。将可拓学应用到不确定性推理中是一个崭新的课题。本文将可拓学中
随着计算机网络技术和信息技术的快速发展,无论是政府、企业还是个人都逐渐依赖计算机存储信息,并借助网络传递、交换重要资料。这些信息在进行处理和传递前要以电子文档的形式
当今社会,虽然信息的获取方式多种多样,但是图书作为古老而又庞大的信息载体,仍占有主要的地位。那么如何有效地管理这些信息资源成为人们广泛关注的问题。图书馆管理系统是
随着空间数据在信息技术领域应用中的需求量不断增加,地理信息系统(Geographic Information System,GIS)在资源调查、评价、管理和监测,在城市的管理、规划和市政工程、行政管理
访问控制是信息安全的重要课题之一。在企业级开发中,最为普遍采用的访问控制机制是基于角色的访问控制(Role Based Access Control),简称RBAC。标准的RBAC包括核心RBAC、继承
网络考试系统的研究与开发一直是近些年来国内外教育教学改革的一个重要方面。考试系统不仅是标准化考试的方向,更是顺应时代的潮流,将考试、统计、比较、交流等推向全球,更有利
近年来,随着微博的快速发展,面向微博的情感分析吸引了越来越多研究者的关注。广大的网民会在微博上表达自己对社会热点事件的观点、电影的观感、产品的使用感受等。对微博进行