防火墙规则集优化设计研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:chouser1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙作为内部网络与公共网络之间的信息安全保障设备,已经在网络接入范围得到普遍应用。防火墙通过设定过滤规则实现对某些内容的屏蔽来避免未受权的访问,起到保护计算机系统及信息安全的目的。网络威胁的不断变化使得过滤规则需要随之更新。所以,保证这些经常改变的规则集内部规则的简洁完备、不冲突是保证防火墙高效率和可靠性的技术基础。由于防火墙以数据包过滤为基础,所以本文首先重点研究了包过滤技术及包过滤器的操作,分析总结后,给出了Linux防火墙的过滤机制和防火墙存在的其它问题及可能的解决办法。本文对防火墙规则集进行深入研究,引入集合的思想提出了规则间存在的异常模式:屏蔽异常、交叉异常和冗余异常。并针对异常检测技术进行深入的分析,设计了异常检测处理模块并给出实现算法,便于解决防火墙因规则设置不当引发的安全性问题。为提高防火墙过滤数据包的效率,提出了利用策略树实施规则合并的技术,给出了结合实际需要对经过异常处理后的规则集的合并算法。结合异常检测算法及规则合并算法,提出了防火墙规则集优化方案。最后,建立防火墙的模型及网络模型,对文章中提出的防火墙规则集优化方案进行检测。分析检测结果可以说明针对给定的防火墙策略运用本文的优化方案可以完成检测、优化全过程,并达到了预期的效果。
其他文献
心音信号是人体最重要的生理信号之一,心音检测是了解心脏状态的一项重要手段,具有心电检测不可取代的临床价值。心音图(PCG)记录了大量人耳较难分辨的有用信息,对心脏及心血
目标跟踪技术是视觉领域研究中的热点问题,广泛应用于视频监控、生物医学、导航制导等领域。而目标运动过程中自身的形变、复杂背景的干扰以及各类噪声、遮挡、光照等因素都
纹理是图像在局部区域内表现出来的一个重要特征,纹理特征提取方法的好坏,将直接影响图像分类的效果。本文在传统的纹理提取方法基础上,设计了两种纹理特征提取方法:灰度-最
转炉煤气系统工业过程复杂,管网线路广泛、涉及的生产消耗及调节的用户众多、缓冲设备时滞且容量有限,因此整个系统具有多变量、强耦合、动态非线性的特征。转炉煤气柜位的预
学位
近年来,城市规模的不断扩大,生产生活的需求快速增多,供水系统管网的规模也随之快速增大,对供水管网的控制、监控的要求也越来越高。针对供水系统管网存在的各种问题,各种检
随着城市化过程的不断推进,城市中的交通拥堵情况越来越严重。人们在上班或者日常出行中,地铁的选择已经达到较高的比例。地铁作为一种具有固定路线、交通干扰小、成本低,运
热工过程的被控对象往往含有大滞后、大惯性、非线性及参数不确定等特点,常规的控制方法往往难以得到满意的控制效果,不能适应热工过程自动控制的要求。本文采用多模型自适应
随着我国国民经济的飞速发展,我国电网也在日益发展壮大。各工、矿、企、事业部门及社会生活负荷与日俱增。与此伴随的是电网中用电负荷日趋复杂化和多样化,由此带来的问题是一
智能车辆是集多种传感器数据融合、视觉信息处理、环境建模、规划决策、多等级辅助驾驶等功能于一体的综合系统,近年来得到了高速发展。基于视觉的道路识别技术,是智能车辆研究