基于专家系统的智能防火墙的研究与设计

来源 :江苏大学 | 被引量 : 0次 | 上传用户:surtacohen1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的逐渐发展,用户更加关注网络安全问题,防火墙成为保护用户系统安全的重要手段,也是网络安全领域最为成熟的访问控制技术。目前国内外学者以及安全公司都不断研究新型防火墙技术,以开发出更加高效的防火墙系统。在防火墙的智能化技术领域,学者提出了不同方法,包括面向电子商务的智能防火墙、针对网络攻击的智能防火墙以及基于机器学习理论的智能防火墙等。   本文主要研究面向个人用户的基于专家系统的智能防火墙。论文首先对智能防火墙的总体结构进行设计,分析人工智能领域最为成熟的专家系统技术,该技术是实现本文研究的智能防火墙的核心技术。论文分析了专家系统与防火墙结合的方法和原理,通过分解专家系统的组成结构,进行系统简化后保留知识库、推理机等关键模块,并对应防火墙的功能模块,设计智能防火墙的组成结构并划分模块。   在明确智能防火墙的总体结构及设计原理的基础上,论文重点研究知识库和推理机的设计方法。知识库用于存储包过滤规则,为达到这一目的,需要对传统防火墙中的过滤规则进行改进。首先,对过滤规则进行分类描述,并采用人工智能领域知识表述的方式对传统规则进行知识化。同时,为了增强防火墙的智能化,知识库还通过人机交互的方式获取规则,体现用户需求。   在建立完善的知识库的基础上,防火墙的推理机模块才能够有效的分析并处理网络数据。推理机以知识库和事实库为输入,通过规则匹配算法产生数据处理决策。为了增强系统的稳定性,在推理机的推理算法中增加容错机制,在无法进行规则匹配的情况下采用缺省规则处理网络数据,并记录警告日志,提醒用户及时处理隔离数据。同时,推理机根据用户的处理方式,自动生成新的过滤规则并添加到知识库中,实现知识库的智能化动态扩展。   最后,论文设计了智能防火墙的原型系统,包括数据包捕获、规则匹配、数据处理等关键模块,并对防火墙的功能作了测试和分析。测试结果表明,系统能够根据知识库进行合理的推理并处理数据。论文研究成果为防火墙的智能化研究和应用提供了一定的参考价值,具有广阔的应用前景。
其他文献
近几年随着移动互联网的高速发展,手机上的应用程序(APP)呈现出爆炸式增长,如何帮助用户在海量的APP中找到合适的APP是各下载平台急需解决的问题。传统热门排序的方法缺点十
文物数字化是计算机视觉在文化传承领域中非常重要的研究方向,其中三维重建和纹理映射是被应用得很广泛的技术,本文以实际应用场景为背景,针对当前纹理映射中存在的提升空间,
20世纪90年代开始,生物视觉感知领域的研究逐渐转向基于生物感知的图像显著性分析。这种机制结合心理学和神经生物学的研究成果,模拟人眼机能建立图像显著性提取模型,自动选
近年来,碰撞检测作为物理仿真、虚拟现实、机器人路径规划等技术的重要组成部分受到广泛的关注。随着柔性体仿真的兴起,碰撞检测过程中的自碰撞检测问题日益凸显,传统的包围
软件测试是软件工程中一个关键的组成部分,其伴随着软件的产生而产生,是保证软件质量和可靠性的关键步骤,其目的是用最少的时间和人力找出软件中潜在的各种错误和缺陷。随着
拒绝服务攻击(DoS,Denial of Service)是当前Intenet面临的主要安全威胁之一。DoS指的是攻击者通过向受害者发送大量的恶意报文和伪造报文以消耗受害者的各种服务资源,使得合
LTE(长期演进)是3GPP为了改进3G技术推出的演进项目,采用MIMO+OFDM技术,提高了频谱利用率和数据无线传输速度,采用改进的空中接入技术,改善和提高了小区边缘用户的性能及小区容量,同
目前关系数据库的关键词检索分为基于元组图的方法和基于模式图的方法,这两种方法的基本检索单元都是元组,因此它们本质上是基于元组图的,元组图的缺点是数据规模太大,而且由
当前有关食品安全问题的报道时有发生,如“毒豆芽”、“染色黑芝麻”等,而且,忙碌的上班族常常没有时间购买新鲜的农产品。城市人群希望方便地购买到安全新鲜的农产品,农村人
近十年来,频繁模式挖掘在数据挖掘领域扮演着十分重要的角色.尽管属于数据挖掘中的一个年轻的领域,频繁模式挖掘已取得巨大的进步并获得了多方面的应用.若一个模式频繁地在数