基于统计分析方法的防火墙优化研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:china_jjf_wolf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,越来越多的行业开始通过网络开展业务。伴随而来的网络安全问题也日益严重,各种各样的网络安全产品也就应运而生。防火墙作为最早出现也是使用最广的安全产品,在实施网络安全策略中起着至关重要的作用。防火墙由于其特殊位置,其规则配置正确与否、合适与否,直接影响它的工作效率,进一步对整个网络环境造成影响。因而对防火墙的研究越来越受到人们的重视。一般防火墙的规则都是预先设定的,具有严格的优先级限制。随着网络流量特征的变化,这些规则集可能会限制防火墙的过滤效率。为了增强防火墙的自适应能力,一些学者提出了基于统计分析方法的防火墙。它的主要思想是:根据一段时间网络流量的特征,调整规则的相对次序,使匹配较多数据包的规则处于规则表的前列,使过去一段时间的数据包匹配情况在下一段时间的规则集中体现出来。规则次序的盲目调整会破坏规则之间的依赖关系,改变防火墙的安全策略。针对这种情况,本文首先定义了规则之间的各种冲突关系,并设计了一种冲突检测算法,在此基础上提出了一种不破坏规则表原始语义的规则次序调整算法。在规则次序调整中,没有考虑到与默认规则匹配的数据包。默认规则在规则表的特殊位置,使得其与数据包匹配所需的匹配次数最多。如果出现大量与默认规则匹配的数据包,防火墙性能就会有明显的降低。本文提出一种基于默认规则的防火墙优化方法,由规则的匹配概率入手,根据防火墙日志,从默认规则中分离出简单规则,分析这些规则与原有规则的关系后合并这些规则成新的规则,评价这些规则对防火墙性能的影响,选择性的将新规则加入到防火墙规则库,实现防火墙线性匹配优化。本文的实验包括了两个部分:第一个实验实现了本文提出的规则次序调整方法;第二实验实现了本文提出的基于默认规则的优化方法。通过实验结果可以看出,本文提出的优化策略在一般情况下能够有效的降低规则的平均匹配次数,提高防火墙的性能。在文章的最后,分析和总结了本文的研究成果以及存在的问题,为本文作者的进一步研究工作指明方向。
其他文献
随着人们对互联网的需求日益增大,网络安全已经逐渐成为了网络各项服务与应用进一步发展急需解决的关键问题之一。入侵检测作为一种积极主动的网络防御安全技术,在网络安全技术
“赠人玫瑰,手留余香。”12岁的王纪涵立志将公益进行到底。这个乐观、开朗、积极向上的男孩,把做公益当成自己最快乐的事。王纪涵读三年级时,一次偶然的机会,他和爸爸到黄骅
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
人脸检测是计算机视觉领域的研究热点之一,当前的人脸检测研究主要使用二维彩色图像,但二维图像具有由于光照条件变化而导致信息缺失的固有缺陷,从而影响到人脸检测算法的性
协同设计是一种基于网络的群体工作环境,设计人员在这种环境中相互协调、相互共享信息资源,快速高效地共同完成产品设计任务。相比传统的以个人设计为主的工作模式,协同设计
随着互联网技术的迅速发展,Internet为人们提供了极其丰富的信息资源,在这些海量、异构的Web信息资源中蕴含着具有巨大潜在价值的知识。如何从这些海量的信息中检索出所需要的
宣木瓜是一种主产于安徽的道地药材,具有健脾开胃、除湿祛风、疏肝止痛之功效,在中医临床治疗中有着重要的地位.因此,本文对宣木瓜的历史沿革、采集炮制、品鉴方式及药理作用
图像是信息最为直观的表示,也是人们传递信息的主要媒介之一,从图像到动画的研究是计算机视觉领域的热点之一。计算机动画综合利用了多种学科包括计算机科学、数学以及其它相
随着Internet和多媒体技术的发展,多媒体内容的分发、传播和修改变得更加便利,同时也给版权保护带来了挑战。作为目前版权保护手段之一的基于内容的拷贝检测技术正受到广泛的
间变性淋巴瘤激酶阳性(ALKn +)间变大细胞淋巴瘤(ALCL)患者对蒽环类药物为基础的常规化疗反应良好,总体反应率可达90%,5年总体生存(OS)率达70%~90%。但是复发/难治性ALKn