分布式防火墙策略异常检测技术的研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:chengyao54321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,网络安全问题已经引起了社会各界的厂泛重视。随看来自网络的攻击持续不断的增长,防火墙已经成为网络安全领域的一种核心设备。但是传统防火墙严格依赖于网络拓扑结构且基于这样一个假设基础那就是防火墙在受控实体点内部,即防火墙保护的内部连接认为是可靠和安全的,而把在受控实体点的另外一边,即来自防火墙外部的每一个访问都看作是带有攻击性的,或者说至少是有潜在攻击危险的,因而产生了其自身无法克服的缺陷。要解决传统边界防火墙固有的缺陷只有靠分布式防火墙所提供的细粒度的保护。然而防火墙在设计实现过程中的失误可能会为产品带来巨大的安全漏洞,所以防火墙每一部分的模块的设计都必须经过周全的考虑。经实验数据表明,在防火墙最基础最根本的过滤规则的定义部分,产生策略异常的可能性相当大。因此本文选择了分布式防火墙策略异常检测与研究作为课题进行研究。 本文前两个章节主要对传统防火墙的局限性进行了分析,即防火墙保护的内部连接认为是可靠和安全的。之后介绍了分布式防火墙,它既保留了传统防火墙的优点,又克服了传统防火墙的缺点。它主要负责对网络边界、各子网和网络内部各节点之间进行安全防护,所以它是一个完整的系统。虽然分布式防火墙技术的发展对于保护网络的安全迈进了一大步,但分布式防火墙策略的复杂性却又限制了网络安全的效果,防火墙策略管理难度大,策略库中多条过滤规则可能会产生不规则现象。因此本文的三、四章首先对分布式防火墙系统中各过滤节点上的过滤规则之间可能出现的异常进行分类,并介绍了一种过滤策略异常检测的模型一策略树。该模型能够检测出分布式防火墙过滤规则之间的冗余、冲突、不完整等各种异常,从而保证了分布式防火墙过滤策略的完整性和一致性。其次,阐述了本文的核心内容,即在基于过滤规则相关性定义的基础上,来确定在单防火墙和多防火墙环境中存在的异常,并描述了过滤规则异常检测的系统模型。在本文的第五章并给出了相关的数据结构及在以上两种环境中自动检测过滤规则异常的算法。
其他文献
随着互联网的快速增长以及大量内容给用户所带来的选择的困难,推荐系统被开发出来以优化用户的决策过程。在近十年中,推荐系统被证明是一种很好的处理数据过载的途径。无论是
随着互联网的迅猛发展,Web已经成为世界上最大的信息资源,各种不同的应用都在使用Web信息资源。搜索引擎是目前信息检索最常用的工具,它会根据用户给出的关键词搜索出与关键词相
随着互联网技术的不断发展,信息服务的数量和种类越来越多。面对规模如此庞大的信息服务,如何快速有效地帮助用户找到满足其需求的服务则成为用户使用信息服务之前首先要解决
在基于集配中心的供应链协同运作模式中,第三方物流信息系统是第三方物流企业的核心竞争力,对于实现第三方物流企业与供应商、制造厂商的物流协同运作至关重要。本文分析了基于
通过自治式服务协同来实现VO的按需动态组建和自主演化,是开发Internet计算环境下组装化、服务化应用软件系统的潜在卓越途径;但遭遇因自治个体行为难以预测和控制而导致的协
近年来,随着因特网的崛起和语音技术的发展,VoIP已经占有相当比重的市场份额,成为当今电信业和计算机业最热门的话题之一。SIP协议以其灵活性、简单性和扩展性成为VoIP技术中
老年痴呆症(Alzheimer Disease,AD)是一种高发性老年疾病,随着全球人口老龄化的日益严重,越来越成为一个严重的社会问题。轻度认知损伤(Mild CognitionImpairment,MCI)为正常
SaaS软件是以租用的方式按需定制和付费的软件,用户无需关心软件的运行方式、运行平台、软件管理等问题,SaaS软件提供商负责软件的前期部署和后期的维护服务工作。随着云计算技
黄土高原是世界上水土流失最严重的区域之一,其坡面水蚀模型复杂、涉及到大量的空间数据,如何将预测的水土流失量以可视化形式表达是侵蚀模型研究的一项关键技术。由于水土流
自规划识别作为新的研究问题被提出以来,其相关研究一直都聚焦在传统的简单领域,比如自然语言理解,智能帮助系统等。近些年来,一些学者将目光放在了具有对抗性质的研究领域上