【摘 要】
:
Internet的高速发展和新型网络服务的出现,要求防火墙、安全网关等网络设备具有更强的数据处理能力。流分类能有效支持全方位的网络服务、提高网络设备的性能,是高速网络的关
论文部分内容阅读
Internet的高速发展和新型网络服务的出现,要求防火墙、安全网关等网络设备具有更强的数据处理能力。流分类能有效支持全方位的网络服务、提高网络设备的性能,是高速网络的关键技术之一。本文介绍了流分类的研究背景、发展和研究现状,探讨了UTM网关等防火墙相关技术,分析研究了经典流分类算法。针对已有流分类算法存在的不足,提出了一种基于分组映射的五维流分类算法——GMFC算法。该算法首先对规则集分组,建立地址前缀组信息表和端口号小组信息表。当数据流到达时,根据包头的五维信息,将其映射到相应的地址前缀组和端口号小组中,查找最佳匹配规则,完成分类过程。GMFC算法缩小了查找规则的范围,减少了规则匹配的次数,从而提高了流分类的效率。此外,GMFC算法支持规则集的动态更新。在动态更新时,只需修改地址前缀组信息表和端口号小组信息表,无需更改数据结构。本文还对Linux防火墙和Netfilter框架进行了分析和研究,在此基础上设计实现了基于GMFC算法的UTM网关流分类模块。最后,建立网络测试平台,对流分类算法的性能进行测试和比较。实验结果表明,GMFC算法具有较好的空间效率和时间效率,能够满足大规模规则集的应用。
其他文献
随着大容量、高速度计算机的出现,使计算机的应用范围迅速扩大,软件开发急剧增长,软件系统的规模越来越大,复杂程度越来越高,软件可靠性问题也越来越突出。原来的个人设计、
支持向量数据描述作为一种基于统计学习理论的单分类方法,在解决有限样本、非线性以及高维数据的模式识别问题中表现出许多特有的优势,已成为机器学习领域的又一研究热点。在
为了促进经济快速发展和社会不断的进步,在现有的统计数据资料基础上为各种商业和科研等活动做出决策分析,研究并认识事物内在的变化规律,对事物的未来发展进行预测已经成为机器
随着互联网上的信息量越来越大,传统搜索引擎的局限性如覆盖率低、时效性差、结果不准确等已日趋明显。针对以上情况,另一种搜索引擎悄然出现,它可以在一定范围内取得比传统
当前,由于网络速度高、流量大,入侵检测规则库越来越趋向庞大,单个CPU的主频提升遭遇瓶颈,处理能力提高缓慢,传统的网络入侵检测系统正遭到空前的挑战。针对以上问题,本文提
处理器的设计研发过程需要编译器作为实现系统级测试的辅助工具。同样,如果要充分发挥处理器的性能,除了要有性能优越的硬件设备外,也需要性能优越的操作系统和编译器的支持。龙
随着公安部开始在全国各级公安机关推动“金盾工程”二期的全面建设。公安信息化建设迎来了一个全新的高速发展契机。以“情报信息主导警务”理念为导向,将构建公安“情报”
互联网技术的普及引发了软件产业的重大变革,使得软件工程进入了网络化软件的新时代。在如今错综复杂的网络环境下,网络化软件的自身行为、结构及多重复杂性的相互融合,使得
随着互联网迅速的发展,许多行业的生产能力逐渐向物联化、协同化、智能化、虚拟化、服务化靠拢,使得云服务成为了目前的研究热点之一。对云服务组合QoS模型进行了研究,包括根
信息技术的高速发展使人类社会大步迈入了网络时代,既有人们日常生活离不开的大型电力网络和交通网络,更有用于获取知识信息的Internet网络,万维网以及科研合作网络,人们已经生