分布式防火墙体系结构及协同防御架构研究

被引量 : 0次 | 上传用户:fishingalone
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的边界防火墙存在单点失效和性能瓶颈的局限性,而且依赖于网络的拓扑结构实施其安全策略。在网络高速发展的今天,传统防火墙的局限性越发显得明显。分布式防火墙正是在这样的背景下产生的。通过将防火墙分布到具体的受保护主机上,分布式防火墙可以解决单点失效和性能瓶颈的问题。同时网络信息安全的意识己被各方接受和认同,防火墙、入侵检测、防病毒、安全审计等安全技术己经得到了广泛的应用。在分布式防火墙基础上,如何构建一个动态的、全方位的协同防护体系,也成为网络安全中研究的热点。分布式防火墙是相对较新的技术,目前还没有固定的模式。本文在分析了防火墙研究现状的基础了提出了一个分级的分布式防火墙体系结构。通过建立一套集边界防火墙、汇聚防火墙、桌面防火墙、中央策略服务器和日志服务器为一体的安全防护体系,采用“策略集中制定分散执行,日志分散产生集中管理,安全由外到内全面保障”的方法来强化对网络的安全保障。以分布式防火墙为中心设计协同防御框架,将入侵检测技术技术与防火墙技术进行整合,在提高防火墙自身功能和性能的同时,由入侵检测技术完成防火墙所缺乏的功能,以适应网络安全整体化、立体化的要求,实现全方位的网络安全防护。本文首先研究了现有的传统防火墙和分布式防火墙体系结构及其关键技术,指出了其中存在的问题。在此基础上设计出基于分级的分布式防火墙体系结构,明确该体系结构的各组成部分及其相应功能并对之进行了详细的设计。接着分析了目前的各种协同防御技术(尤其是入侵检测技术),在此基础上提出了协同防御的设计目标,具体构建了一种防火墙与入侵检测技术协同的协同防御框架。该框架包括入侵检测、防火墙、知识更新、审计评估和响应决策五大子系统。
其他文献
为了了解影响移动支付使用者使用意向与实际使用的因素,对基于整合型信息接受模型的新增成本影响因素进行验证性因子分析。结果显示:移动支付使用成本对移动支付使用意愿有着
目的了解大棚蔬菜种植人员农药使用行为的特点。方法采用分层整群随机抽样方法抽取样本,使用自行设计的调查问卷对大棚蔬菜种植人员的农药种类及安全使用知识的获得途径、生
情境模拟测试法是目前在评选干部中被认为较好的方法之一.因其表现出较高的效用而被广泛地应用于人事管理的人员选拔工作中,及现职人员的工作考核和工作评定上.用这种方法测
针对神经网络BP算法存在收敛速度慢、学习数据有限和网络学习过程易陷入局部最小值等问题,提出对标准BP算法相关参数进行调整并选择合适的隐藏层个数的方法,然后采用交叉验证
目的建立同时测定工作场所空气中乙醚、异丙醚的溶剂解吸-气相色谱法。方法样品采用活性炭管采集,二硫化碳解吸,经毛细管色谱柱分离的气相色谱法测定。结果本方法乙醚、异丙
上市公司合并中经常会涉及现金选择权,它和《公司法》规定的异议股东回购请求权在理论和实践中一直存在争议。本文认为现金选择权只是异议股东回购请求权在实践中的具体运用,
我国的建筑防水材料仍以石油沥青油毡为主。这种普通的防水材料造价低廉,且有一定的防水能力;但是它的耐久性不足,大概7~8年就需要维修。因此,笔者浅析沥青油毡这种普通防水卷
近期研究发现,肥胖成人发生糖尿病前期和糖尿病的风险与内脏脂肪堆积和胰岛素抵抗独立相关。而多数传统降糖药可导致体重增加,人们开始关注胃肠道来源肽的应用,尤其是GLP-1受
目的探讨人脐血间充质干细胞(HUCBMSC)对博来霉素所致大鼠肺纤维化的预防性干预效果及可能机制。方法取第2代HUCBMSC培养至第4代;取无特定病原体级5周龄雄性SD大鼠120只随机
目的探讨糖尿病患者在临床护理过程中反应出低血糖特征的原因。方法选取201 1年1月—2014年9月于该院就诊的100例糖尿病低血糖患者进行回顾性分析,其中60例患者采用胰岛素注