防火墙配置规则集优化关键技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:a1218616
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
二十一世纪是信息技术高速发展的时代,随着移动互联网的高速崛起,随时随地的信息交流成为人们日常生活中不可缺少的一部分。伴随着信息技术高速发展的网络信息安全问题,也逐渐被人们所重视。作为网络信息安全研究中重要的一部分,防火墙技术也日益被人们所重视。本文主要针对防火墙配置规则集进行研究,分别从防火墙有效规则集的分解算法和防火墙规则集的动态优化算法两个方向,展开了防火墙配置规则集的相关研究。针对防火墙有效规则集的分解算法,本文首先提出了一种防火墙规则集的优化原则,针对防火墙规则的五种问题提出了相关的优化原则。然后提出了一种基于判定树的规则分类算法,在本算法中构造了判定树模型,对原有防火墙规则集中的规则进行分类,在对规则进行分类的同时,使用判定树模型并不会改变原有冗余规则之间的优先级。接着提出了一种基于掩码拆分的规则分解算法,在本算法中根据IP地址的特点,提出了一种掩码拆分算法,用于分解原有的IP地址,同时根据防火墙规则集的优化原则,消除其中的无效规则,得到一个有效规则集。最后详细分析了判定树在本算法中的重要作用,并通过对比实验描述了判定树模型可以提高掩码拆分算法的时间复杂度。针对防火墙规则集的动态优化算法,防火墙规则的优先级是本算法的研究重点。本文首先分析了现有动态优化中使用的统计分析算法,然后提出了一种改进的统计分析算法,经过分析发现统计分析算法自身存在的一些不足,最终提出了一种基于堆结构的防火墙规则集动态优化算法。在基于堆结构的动态优化算法中,本文构造了一个改进的堆模型,用于存放防火墙规则集,同时根据改进的堆模型提出了一种动态调整算法,使得本算法能够完成对于防火墙规则集的动态调整功能。在本算法的实验部分,分别分析了原有统计分析算法、改进后的统计分析算法和基于堆结构的动态优化算法的规则匹配效率,得出了基于堆结构的动态优化算法在规则匹配效率上优于原先两种算法的结论。
其他文献
在故障诊断领域,不确定性问题占多数,主要是由诊断对象的结构复杂性、检测手段及方法的局限性、知识的运用和精确程度等诸多因素造成的。特别是电机这种型号和种类齐全的机电设
面瘫是由控制面部肌肉运动的面神经损伤所带来的面部运动肌群的功能和张力障碍所引起。面神经的损伤往往导致面瘫患者表情的异常,不但影响面部情感的表达,而且会降低患者信息交
随着传感器技术的日益成熟,无线传感器网络在越来越多领域得到了广泛的关注和应用。由于无线传感器网络系统行为具有异构性,传统无线传感器网络系统模型设计建模侧重从无线传
椭圆曲线密码体制的安全性基于椭圆曲线离散对数问题的难解性。它是迄今为止每比特具有最高安全强度的密码系统。同其它非对称加密体制相比,椭圆曲线密码系统除了安全性高外,
协同工作(Computer Supported Cooperative Work:CSCW)是一个多学科交叉和支持的新兴研究领域,它是最新信息技术与人类社会传统的协作方式相结合的产物。 然而基于传统分
预测是一种根据已知数据在过去一定时间段内呈现出的发展的规律性对未来发展趋势进行描述的行为。近年来,预测被用到了很多领域,如电价预测、股票价格预测和气象预测等领域。
SIP(SessionInitiationProtocol)应用服务器作为一种轻量级的软交换应用服务器解决方案,也在近两年日益赢得人们的青睐。然而在大呼叫情况下,应用服务器的业务处理能力成为了应
随着计算机网络技术的迅猛发展,越来越多的企业依赖网络来实现办公自动化和开展商业交易活动,然而,由于企业电子公文涉及到企业的商业秘密及其核心利益,而电子公文在网络中传送时
随着计算机网络技术和多媒体技术的发展,Internet正在成为许多实时多媒体应用的重要载体,如音/视频会议、网络直播、网络游戏等。这些需要高带宽低时延的应用对组播通信服务
自1993年美国首次提出“电子政务”(E-Government)概念以来,一场政府政务模式全面变革运动正在全球范围内轰轰烈烈的进行着;至今,十几年来的建设效果证明,电子政务的深入发展,极大