基于TOS架构的防火墙性能研究与改进

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:fashion_darling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用的快速普及,网络安全和信息安全日益成为保障网上业务正常进行的关键。作为第一道安全防线,防火墙的地位显得尤为重要。防火墙位于内外网络的网关位置上,所有进出网关的数据都要经过防火墙处理,提高作为边界节点的防火墙的性能指标,使之在保证安全性的同时不成为网络传输的瓶颈,是防火墙当前的主要发展方向之一。传统的防火墙大多是基于Linux的Netfilter框架下实现的。本文对于防火墙的研究是基于TOS架构的,它比Netfilter框架更先进,更具有可扩展性。本文首先分析了防火墙的发展状况、功能和软硬件核心技术,研究了防火墙的性能指标和业界标准测试方法。然后阐述了TOS架构的功能特点、TOS防火墙的数据处理流程和安全策略匹配过程。接下来从提升性能方面考虑,重点分析了当前防火墙实现存在的不合理之处:第一,SYN代理模块处理效率较低。当防火墙受到SYN Flood攻击并达到一定规模时,会造成内存资源不足,并且连接表会被全部分配出去;第二,IDS模块的检测流程不够统一,处理效率较低;第三,当网络中的某一主机在一个时间片内对防火墙发起的新建连接很大时,防火墙的连接数可能会瞬间耗尽。针对上述不足,本文提出了相应的改进措施:第一,在SYN代理模块引入SYN Cookie机制;第二,在IDS模块增加黑白名单功能并改变统计型攻击检测流程;第三,增加最大连接数限制功能模块。最后针对改进后的防火墙进行功能、性能和抗攻击测试,从实践中证明了改进方案在一定程度上提升了防火墙的性能。
其他文献
信息抽取是解决从海量Web页面中提取有价值的信息和知识的重要技术手段,而页面结构特征的挖掘和提取是信息抽取过程的关键步骤。然而,已有的页面结构挖掘方法大多数依赖于启
随着计算机处理能力和存储能力提高,视频数据的采集和存储越来越容易,视频也广泛的应用到了人们生活的各个方面,通过网络分享各种视频使得网络上的视频数据量急剧增加,监控视频作
在经济全球化趋势下,越来越多的企业开始在不同区域内创办分支机构。为了满足办公信息化的需要,企业经常会基于广域网的传输通道建立集中化的数据、信息服务中心。因此,广域
随着互联网的快速发展,随之出现了大量的微博、商品评论信息,这些信息往往带有一定的感情色彩,反应了人们对社会、经济等事件的关注;对这些信息进行分析挖掘对消费者、生产者
中、西医学通过对人眼虹膜的长期研究发现,人眼虹膜组织结构会随着机体疾病的发生、发展而发生改变,并且根据虹膜结构的不同变化特征与机体的不同脏器病变相对应。本文的研究
无线传感器网络操作系统是对无线传感器网络的研究中最重要的部分之一,它与传统的嵌入式实时操作系统有很大的不同。WSNOS对传感器节点的能源、内存资源利用提出了更高的要求
Petri网是对离散并行系统建模的有效工具之一。Petri网的结构有直观的图形表示也有基于数学工具的抽象表述方式。它的理论发展为分析系统行为和计算机科学提供坚实的理论基础
软件定义网络(Software-Defined Networking,简称SDN)架构为未来网络和创新网络应用的研究提供了一种新的思路和解决方法,而构建方便的SDN网络实验平台将会推动SDN架构及其应
企业与服务智能计算建模工具(以下简称ICES-Modeling建模工具)是由哈工大ICES中心自主研发的一款面向企业应用的建模工具,它具有简单直观的特点。它提供了构建平台独立模型和
随着Internet和搜索引擎技术的发展,Web文档聚类已成为提高Web搜索和个性化服务的一个重要支撑技术,Web文档的表示则是影响Web文档聚类的结果的重要因素之一。目前Web文档聚