防火墙规则匹配算法比较分析研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:zxcmnbv1234567
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今社会,信息安全问题越来越受到企业和个人的重视。防火墙作为一种信息安全的工具,发挥着“网络安全的第一道闸门”的作用。根据系统管理员的配置,防火墙能够阻止外部网络未授权的数据包访问内部网络,从而可以保护企业内部网络。然而如果防火墙配置不当,则很容易使其成为遭受网络攻击的命门,因而优化防火墙配置,增强防火墙的过滤性能具有重要意义。 本文研究了当前防火墙领域内的两个主要问题:规则的配置和规则的优化问题。系统地指出了规则之间可能出现的冲突,并简单介绍了两种冲突检测算法。关于规则的优化问题,本文综合介绍了目前已有的几种算法以及他们的主要思想,并对各种算法的时间,空间需求进行了分析。 在此基础上,本文还提出了一种改进的优化规则匹配的算法。首先结合非参数统计的理论,建立了一个预测数据包的统计模型,并在此模型预测的概率及FDT基础上,提出了规则空间(Rule_Space)的概念,并给出了规则最优排序的方法,最后通过仿真实验验证了该算法确实极大地提高了防火墙的过滤能力。 本研究将本文提出的算法与已有的算法在时间复杂度,空间复杂度方面进行了比较分析。对几种算法做了仿真实验比较,实验结果表明,在大规则集,范围匹配的情况下,本文的算法在这些算法之中具有最好的平均性能。
其他文献
作者简介:王远(1998.5-),陕西省西安市人,西北大学中国语言文学专业本科在读。  “宝儿,别动,姐姐写不成字了。”姐姐杏花轻声呵责坐在腿上的宝儿。原来他正用肉嘟嘟的手拨弄她的笔,纸上的字变得歪七扭八。2岁的宝儿才是咿呀学语阶段,全然没有听进一字半语,小手依旧左右拨弄。姐姐见宝儿对自己手中的笔感兴趣,不禁笑着说道:“宝儿,想学写字?姐姐教你。”便让宝儿用手握住笔,自己纤瘦的手包住他的手,空中姐
期刊
数据包络分析(data envelopment analysis, DEA)一直是经济活动中研究多投入多产出效率评价问题常用的一种比较客观数学规划方法。近年来,其研究的前沿领域逐渐由关注决策单