千兆防火墙规则匹配算法(HFIS—TREE)的设计与实现

来源 :中国航天第二研究院 航天科工集团第二研究院 | 被引量 : 0次 | 上传用户:HUAXIAHK
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着越来越多的台式机和工作组升级为快速以太网,网络骨干上的集中通信业务量明显增长,千兆以太网成为当前主流的组网技术.但是由于千兆以太网络技术正处于发展阶段,许多技术和产品还不成熟,而千兆网络安全产品更是处于研究探索阶段,所采用的体系架构、关键技术和实现方式更是依赖于传统百兆以太网络安全机制和安全技术而构建起来的,存在许多安全隐患.该文着重分析了现有的千兆防火墙在千兆以太网环境下的局限性,指出千兆防火墙的性能是当前需要解决的主要问题,提高千兆防火墙的性能是当今防火墙技术研究的一个重要课题.千兆防火墙的性能瓶颈主要体现在硬件体系结构,操作系统和规则匹配算法上,该文重点研究千兆防火墙的规则匹配算法.该文深入研究了当前主要的千兆防火墙规则匹配算法,针对千兆防火墙在多规则情况下性能下降问题,分析了各个算法的优缺点,指出研究一个新的千兆防火墙多规则匹配算法的必要性.根据对于兆防火墙规则匹配算法的研究和分析,该文设计了一个HFIS-tree算法,该算法是在一个成熟的二维规则匹配算法的基础上进行扩展,实现了千兆防火墙五维规则匹配.最后,论文搭建了一个简单的千兆以太网络环境,对基于HFIS-tree算法的hpfw防火墙和基于线性算法的HT706-1000千兆防火墙在相同硬件平台下进行测试,验证了HFIS-tree算法的优越性.
其他文献
本文设计了一种构建电解二氧化锰电解槽监控系统的方案,并提出了一种控制电解槽槽温的方法,以实现电解槽槽温的自动控制.在该方案中,监控系统主要对电解二氧化锰的电解槽槽温
当前的Internet网络,存在着标准化周期长和兼容性差的问题,给动态快速地引入新服务带来了困难。为了在网络中快速地引入和展开新服务,人们提出了主动网络的概念。主动网络允许用
本文我们研究的是使用概念分析的方法进行程序的重构。概念就是有共同属性的所有对象的集合。概念分析的就是求解概念格的计算方法。早期是作为数学理论提出来的,目的是为了重
从目前的网络安全状况来看,计算机病毒已经成为威胁网络安全的重要因素.计算机病毒带给我们的破坏和损失是难以估量的,特别是从2001年以来,各种病毒和蠕虫更是层出不穷,譬如,
随着计算机及Internet相关技术的迅速发展,人们已经把越来越多的工作放到了网上进行。网络的应用层次正在不断深入,应用领域扩展到各行各业。伴随电子商务、电子政务的普及和发
20世纪90年代以来,随着网络计算的普及,使得中间件技术成为了当前发展最快,应用最为广泛的网络计算技术之一,其成功典例当属Sun公司的J2EE/EJB、OMG的CORBA和Microsoft的DCOM
网络仿真技术在网络研究中所起的重要作用已引起人们越来越多的关注。目前地面网络仿真技术应用广泛,各方面都有了成熟的方法。但是具有动态拓扑和无线链路的卫星网络的仿真技
当前中国数字电视方兴未艾,各电视台正积极进行数字化改造.该文以解决演播室数字化过程中数字视音频信号传输中所存在问题为目的,在对国内外研究现状进行了深入分析地基础上,
随着互联网的迅速扩展,计算机安全事件每年也以惊人的数量增长,网络安全日益受到人们的关注。作为计算机安全中不可缺少的组成部分,入侵检测系统(IDS)已经受到广泛的应用,对其进
随着金融自由化、资本市场国际化的步伐加快,国内金融市场面临着前所未有的竞争压力。除市场结构、业务范围和经营理念外,国内金融企业与国际先进金融企业的差距还在于没有一个