面向宽带网络环境的防火墙分布式并行全搜索过滤技术

来源 :福州大学 | 被引量 : 1次 | 上传用户:huangxinyu322
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,网络化与信息化突破了时间和地域的限制,已成为全球化不可抗拒的世界潮流。目前互联网正与电话网、电视网、无线网、卫星网相结合,互联网在商业运作的驱动下,更加迅猛地发展。但是同时,网络的安全形势也同时越来越严峻。而防火墙作为网络安全的重要组成部分,其性能是非常重要的。防火墙的发展经历了五个时代,目前带状态监测的防火墙是防火墙技术的主流。在防火墙的性能上,过滤规则库的搜索和状态监测表的搜索、维护是关键。这两个方面的技术目前在国内外都研究得比较多。但是相对于网络应用的不断发展,尤其是近年来的宽带网络技术发展,还是有很大不足。在很多场合下,防火墙的性能已经成为网络带宽的瓶颈问题。本文在带状态监测的防火墙结构基础上,首先从总体上设计了整个防火墙的结构,进而研究了过滤规则库和状态监测表的搜索、维护问题,提出了将计算几何学、图论中的数据结构和算法引入防火墙的设计的方式,将基础理论应用到实践中来。在过滤规则库的搜索过程中,本文将规则库视为一个三维空间中有重叠的长方体集合,在规则库中搜索数据包匹配的规则,则转化为在长方体集合中搜索点所处的长方体的问题。参考了计算几何中在一个平面上多个不重叠的矩形中定位的算法,设计出初始化算法和搜索算法。在状态监测表的搜索、维护问题上,本文采用改进后的键树作为数据结构,并且设计了改进的键树的存储方案、在其上的搜索、添加、删除结点等的算法。除了将这些方面的数据结构与算法引入防火墙外,本文还进行了这些方法和其它一些实现方法之间的比较,综合分析了各自的优点与缺点,为将来从事设计的人员提供了一个参考。
其他文献
该文从分组密码安全性角度出发,介绍了分组密码、S盒和布尔函数的设计准则,介绍了一种大规格扩散混合安全密码组件(扩压函数)的新理论.扩压函数由一个扩散矩阵和一个布尔函数
人工智能中的遗传算法和模糊技术近年来发展迅速,特别是模糊技术已经在各个方面被广泛应用,遗传算法的应用虽然没有模糊技术广泛,但是近年来对它的理论及应用研究日益升温.模
尽管在实验室环境下很多计算机语音识别系统有很好的性能,但是当环境改变(增加噪音、改变信道)时,系统的识别性能急剧变坏。更有甚者,部分识别系统的误识率增加了几倍。这说明语
该文研究并实现了一个口语对话系统EasyNav,重点研究其语言理解部分.EasyNav场景为清华校园内地点信息查询服务,具有真实应用背景,其文本特点是用户主导的连续查询问句. 该文
该文的研究内容包括:软件可靠性评估的基础--软件故障数据;软件可靠性评估的核心--软件可靠性模型.在对软件故障数据进行了透彻的分析后,根据软件可靠性模型理论的研究现况,该
如何在复杂多样的信息家电硬件环境中构建一个既能和Internet连接,又能进行内部控制的家庭网络,软件平台是关键的决定因素。本文致力于探讨家庭网络通用软件平台的概念和方法,重
在普适计算中,上下文持续快速变化,上下文感知应用根据上下文的变化自动调整自身的状态和行为以作出适应。然而,由于不可预测的环境噪声和动态变化等诸多因素的影响,很容易造
该文首先基于CSP的模型检验技术具有自动化分析程度高的特点,应用CSP模型检验技术与工具来分析验证Helsinki、双向认证协议和ASW公平认证协议,并发现了一些漏洞;但由于CSP模
该课题首先研究了网络路由的理论,为了提高网络的运行效率,势必要采用合适的路由,就此问题该文讨论了静态路由和动态路由的最优化,并加以推导.其次,讨论了TMN管理功能中的性
航天计算机由于其严酷的生存环境和艰难的维护条件,对可靠性要求非常高,同时随着我国航天工程的发展,对航天计算机的处理能力也提出了更高的要求。而从我国航天计算机的现状来看