云环境下适用于FWaaS的并行防火墙方案研究与设计

来源 :复旦大学 | 被引量 : 0次 | 上传用户:tai314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云环境中,以“服务”作为软件交付方式的理念得到了学术界和产业界的广泛认可。除了传统的IaaS, PaaS和SaaS,一切皆是服务XaaS(X as a Service)成了云计算领域的研究热点。这意味着在云环境下,有越来越多的功能会以“服务”的形式提供给租户。本文从防火墙出发,侧重于云环境下防火墙即服务FWaaS (Firewall as a Service)的研究工作。本文设计了一种同时基于数据包分类与规则分布的并行防火墙机制HYPFS(Hybrid methods based Parallel Firewall Scheme).与传统的防火墙相比,该并行防火墙有负载均衡,动态调整,动态伸缩的特点,使防火墙系统有更高的效率,且更适合应用于云环境。在云环境中,防火墙资源被虚拟化,租户可以通过租用多条虚拟防火墙来组成自己的并行防火墙。论文首先分析了如何进行防火墙规则异常的检测。本文通过建立规则-子段表来检测可能存在的规则异常,并引入重叠集来缩小检测范围,为后序对防火墙规则处理打下坚实的基础,且可以得到了防火墙规则的逻辑顺序。然后本文通过规则的重要性顺序,字段顺序,逻辑顺序三种顺序对防火墙规则进行重新分布,使得所设计的并行防火墙不仅能在防火墙之间进行负载均衡,也可以根据负载的变化动态伸缩,真正达到按需分配的效果。同时本文也考虑到了并行防火墙中数据包分类器的负载,使用扁平分类方案以提高数据包分类器的效率。最后论文通过实验验证了文章的主要算法,实验证明,论文所设计的并行防火墙符合各项要求,可以以服务的形式应用在云环境中。
其他文献
现代网络教育是以网络教育管理系统为框架,以计算机、多媒体技术和通信技术为基础,对教育资源进行组织和发布的过程。一个网络教育系统要获得成功,除了有合理的教育理念和管理系
高性能远程控制系统(Remote Control System,RCS)是信息产业部电子发展基金所赞助的项目。随着Internet与软件业的迅猛发展,软件使用维护上的复杂度和一些特殊领域(如网吧和政
移动Ad hoc网络是由一组带有无线收发装置、兼有主机和路由器功能的移动节点组成的一个多跳、临时性自治系统,其通信线路通常为无线链路。Ad hoc网络的研究是前沿课题,Ad hoc
本文论述了炉型检测系统的设计和实现。针对炉前操作人员对炉型管理的新需求,把基于模型的方法、基于数据驱动的方法和基于知识的方法结合起来。提出了采用基于十字测温边缘温
随着无线通信、操作系统和高精密硬件制造等技术的飞速发展,移动设备已经成为人们生活中不可或缺的一部分。但人们在享受它所带来便捷的同时,也不得不面对它给我们的隐私信息
随着计算机技术的迅速发展和数据库存储数据的大量增长,在各类数据中挖掘信息、知识成为一项重要的研究课题。自动文本分类是一项重要的文本挖掘技术,中文文本的自动分类则是国
大学生综合素质测评是高校学生管理的重要内容之一,在当前各高校学生管理工作中扮演着重要的角色。综合测评作为大学正式评价学生素质的手段,广泛应用于各个高校。就国内外有关
本文应用面向对象的思想和方法设计和实现契税征收管理系统,在系统理论和信息工程理论的指导下,遵循信息系统建设的科学规律和原则,借助统一建模语言(UML)建立系统的需求模型、
细分造型方法的实质是通过对初始多边形或者初始网格进行一系列的细化,细化的极限生成所需要分辨率的曲线或者曲面。细分曲面算法按照生成的控制点是否是极限曲面上的点可以分
随着近代分子生物学实验技术和计算机技术的迅猛发展,以及人类基因组草图(HGD)绘制的顺利完成,标志着现代生命科学研究已经进入了后基因组时代,研究者把关心的焦点由结构基因组