自适应智能防火墙体系结构的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:qq85451619
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的迅速发展,网络安全在计算机网络中的应用起着越来越重要的作用。本文的工作主要是围绕着自适应智能防火墙体系结构的设计和仿真展开的,主要包括以下几个内容: 首先,提出了自适应智能防火墙的体系结构,它主要由与防火墙联动的入侵检测模块、包过滤模块、代理模块、状态包监视模块、控制模块和安全规则库六个部分组成。入侵检测模块具有防止DoS/DDoS攻击的功能;包过滤模块、应用代理模块、状态包监视模块在控制模块的管理下,根据安全规则,对网络中不同安全性的数据流采取不同的安全控制。 其次,深入研究了模糊控制理论在控制模块中的应用,提出数据流的源安全等级和目的安全等级两个新的概念,并将其模糊化,作为模糊控制器的输入,经过模糊推理,得到数据流的总的安全等级,并根据其数值大小对数据流采取相应的控制措施。对低安全性的数据流由代理模块对它进行严格的检查,提高网络的安全性;对高安全性的数据流,由包过滤模块对其进行处理,对中等安全性的数据流由状态监视模块对其进行处理,提高防火墙的处理性能。防火墙缓解了安全性和高性能之间的矛盾,保持了较高的安全性和较高的性能。而且,随着数据流安全状态的变化,总的安全等级可以自动调整,相应的安全策略也随之改变。因此,防火墙就能对网络的安全状况的实时变化自动做出响应,具有自适应性和智能性。 最后,采用控制系统资源的方法防止DoS/DDoS攻击。当系统性能值超过安全设定值时,限定某些特定数据流连接到防火墙,降低系统资源的占用率,保证网络服务的正常运行。随后,设计模糊PID控制器控制系统资源的分配,达到了防止和缓解DoS/DDoS的目的,同时使系统性能达到最优化。
其他文献
随着软件的复杂度和规模不断增长和扩大,业界对于软件的可复用性和可维护性的要求也越来越高。基于组件的软件工程因其具有较高层次的可重用性和可维护性,因而成为了近年来软
网格技术的应用是目前研究的一个热点,随着基于网格架构的应用系统和技术的不断出现,人们将网格应用到了更加广泛的领域中。在分布式应用系统中应用消息交互服务机制可以实现
揭示人类的行为规律一直以来都是社会各界备受关注的话题。科学家更在意惊艳世人的发现,商人则将之用于提高商品推荐的效果,而且它对于公共安全管理也有着非常积极的作用。近年
今天,人脸检测的应用背景已经远远超出了人脸识别系统的范畴,在基于内容的检索、数字视频处理、视觉监测等方面有着重要的应用价值。人脸检测是自动人脸识别系统中的一个关键环
在时间规划中,时间模型是一个重要的概念。时间规划的算法均要建立在一定的模型之上。时间模型多种多样,各有特色,本文中的时间规划运算使用了时间矩阵模型,时间规划可以用矩
随着增值业务的复杂化和用户需求的多样化,人们需要快速的业务定义生成工具方便灵活地增加新业务,提供丰富多样的电信增值业务。本课题的工作是针对增值业务图形化业务流程定义
可缩放矢量图形ScalableVectorGraphics(SVG)是一种使用XML描述二维图形的语言。由于其各方面的优点,SVG文件格式成为网络传播图形信息的一种理想的文件格式。SVG文件记录了实
数据库技术发展迅速且得到了广泛应用,但在20世纪末,一种新的应用模型却对它提出了有力的挑战。这种名为流数据的应用模型广泛出现在众多领域,例如金融应用、网络监视、通信数据
随着软件工程普及,软件工程环境的重要性也日益显现。软件工程环境是软件工程学的组成部分,也是软件工程化的重要基础。在软件开发中,无论技术活动还是管理活动,都离不开环境的支
几何自动推理是让计算机模拟人脑来进行几何命题的证明,它是人工智能领域的重要研究课题。20世纪70年代,吴文俊先生就提出了定理机器证明的方法;随后,张景中院士在面积法的基础上