防火墙规则冲突检测和次序优化的研究与实现

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:tzl1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,越来越多的学校、政府和企业等通过网络开展业务,进行交流。互联网在给人们的生活带来方便和快捷的同时,也带来了大量的问题,其中网络安全问题日益严重。防火墙作为最早出现的网络安全产品和使用量最大的安全产品,是实施网络安全策略的重要组成部分。防火墙在网络中处于特殊的位置,其规则配置正确与否、合适与否,直接影响其工作效率的高低,从而对整个网络环境产生重要的影响。因此防火墙受到了用户和研发机构的高度重视。防火墙是保护网络安全的重要步骤,但是防火墙规则维护的复杂性可能会降低防火墙安全的有效性。设置防火墙规则的时候,需要特别注意规则之间的关系以及规则之间的相互作用,这样才能够决定规则的位置和保证安全策略语义的正确性。当规则数目增越来越多的时候,添加规则或者修改规则的难度也在增加,因此很可能引入各种冲突。此外,一个典型的大型的企业网络可能包含几百条规则,这些规则是由不同的管理员在不同的时间设置的。这样,防火墙规则之间存在冲突的可能性就大大增加了,网络就更加脆弱了。一般来说,防火墙规则是预先设定的,固定的。当前的规则优化技术一般只是利用了过滤规则的特征,而没有考虑传输层和应用层的流量特征。因此目前对规则的优化不能满足网络流量的动态性以及不断变化的网络环境。本文在学习当前对防火墙规则建模和优化的基础上,主要做了以下两个方面的工作:1、对防火墙的规则进行建模,定义规则之间的关系。在此基础上讨论了规则冲突的类型,以及给出冲突检测的算法。根据冲突检测算法,实现没有冲突的规则编辑器。2、根据网络流量的特征,提出不改变安全策略语义的情况下的规则调整算法,实现了能应流量变化的规则次序优化系统。本文还讨论了规则的调整的时机以及规则进一步优化的方法。
其他文献
在大型复杂实时协作等关键应用中,需要高可靠性的保障。如何保证系统能快速、准确、可靠、持久的运行,是需重点解决的关键问题之一,这就需要系统具备冗余和容错能力。 实
近年来,语料库资源对于自然语言处理研究的巨大价值已经得到越来越多的认可。特别是平行双语语料库,它是一种包含有两种语言互译信息的特殊的语料库。它能够提供两种语言之间
中医诊断作为中国的国粹,已经有两千年的历史。脉诊作为中医“四诊”之一,在辨证论治中起着重要作用。然而,长期以来中医一直依靠指面感觉来体会患者桡动脉搏动时所提供的脉
蜜罐是近几年兴起的一种主动安全技术。它是一种安全资源,它的价值在于被扫描、攻击和攻陷。蜜网是在蜜罐的基础上发展起来的欺骗性网络,一般是由防火墙、入侵检测系统和蜜罐
随着计算机网络技术的发展和网络系统的膨胀,敏感数据正面临着被黑客攻击的威胁。入侵检测是企图入侵,正在进行的入侵或已经发生的入侵进行识别的过程,是一种主动的网络安全防御
近年来,虽然以SSL VPN为代表的应用层VPN技术发展迅猛,但仍存在不足之处。主要表现在:SSL VPN基于SSL协议架构,而SSL协议是建立在TCP连接的基础上,使得在VPN提供基于UDP的应
目前,对等网络应用已经成为了占用Internet网络带宽最多的网络应用,其发展趋势愈演愈烈,成为当今业界持续关注与探讨的话题。同时,伴随着P2P应用的普及,P2P网络的安全事件发
随着近年来数据库技术的发展,极大的推动了政府和企业信息化建设的进程。为了充分利用存储在异构数据库上的各种资源,政府和企业迫切需要讲分散在各个地方的数据库系统集成起
人体三维运动数据获取技术(HMC, Human Motion Capture),在动画制作,电影特技,电脑游戏,视频监控,虚拟现实,智能人机交互,临床康复医疗,机器人动作设计,体育辅助训练等领域都
癌细胞识别是近来数字图像处理和模式识别领域里的一个研究热点,细胞的特征提取以及基于特征的细胞分类是癌细胞识别的关键环节之一,基于统计学习理论的支持向量机是在小样本