【摘 要】
:
分布式防火墙采用控制中心制定安全策略、多个节点防火墙执行策略的体系结构,能很好地解决边界防火墙安全策略越来越膨胀的弊端以及内部网的安全问题。分布式防火墙的策略管理
论文部分内容阅读
分布式防火墙采用控制中心制定安全策略、多个节点防火墙执行策略的体系结构,能很好地解决边界防火墙安全策略越来越膨胀的弊端以及内部网的安全问题。分布式防火墙的策略管理比较复杂,在大型企业网络中,通常采用多层次分级管理方式,各级防火墙管理员都可能向策略库中增加过滤规则,而这些策略被分发到各个节点实施,容易导致防火墙内部以及防火墙与防火墙之间出现规则的冲突,即策略的不规则现象。本文分析了分布式防火墙不规则现象产生的原因,设计了基于XML的策略模型,然后分别针对分布式防火墙内部策略不规则的各种可能情况,运用基于XML的策略模型设计了基于XML的阴影不规则发现算法,基于XML的虚假不规则发现算法,基于XML的冗余不规则发现算法,基于XML的关联不规则发现算法。策略库一旦变化,此算法能够自动启动并判断策略库是否存在异常现象,如果存在,则分辨出不规则现象的类型,并调用维护方法对策略库进行修改或者删除操作,消除策略库中的不规则现象。最后针对本算法,进行了模拟实现,分析了算法的综合性能。
其他文献
计算流体力学(Computational Fluid Dynamics,CFD)采用数值计算方法求解流体控制方程,目前已广泛应用于航天航空、汽车船舶、机械制造等领域。本文针对真实复杂高阶精度CFD应用特
近两年,随着计算机网络技术的不断成熟与发展,基于浏览器/服务器模式的网络应用软件越来越多,功能也越来越丰富。各种新技术开始出现并正在逐步取代落后的技术。作为最新的技
鞍钢铁路运输公司是鞍钢集团直属大型物流企业,是鞍钢生产工艺的重要组成部分。公司下设运输总站、机车厂、电务修建公司三个厂级单位。 鞍钢铁运公司电务供电实时监控系统
车辆自动识别分类技术是智能运输系统的重要组成部分,它对特定地点和时间的车辆进行识别和分类,并以之作为交通管理,收费,调度,统计的依据。车型的自动分类在部分发达国家已
随着电信市场的开放,客户选择电信业务及电信企业的余地越来越大,电信企业之间对客户的争夺也越来越激烈。大量低忠诚度客户转网或变更业务,即使采取相应的预防措施,也不能有效地
在网络安全状况日益复杂的今天,安全技术不仅要能够快速、精确地检测出已知的攻击,还需要具备发现未知攻击的能力,此外及时、准确的响应能力也必不可少。由此人们提出IPS的概
本文应用M.V Mahoney博士提出的基于时间序列和报文首部分析的模型进行了网络异常检测的研究。文章给出了该模型的实现方法,同时依据DARP/MMH入侵检测实验室公布的评估模型标
粗糙集理论( Rough Set Theory, 简称RST )是由波兰学者Z. Pawlak于1982年提出的一种处理含糊和不确定性问题的新型数学工具。RST的处理对象为具有离散属性值的完备信息系统(
大数据时代的到来引发了数据密集型处理的问题,其数据规模巨大,但数据局部性较差,访存通信模式不规则。现有高性能并行计算机主要处理计算密集型问题,适合进行大规模浮点运算
非线性理论是描述复杂系统结构形态的一门新兴边缘科学。它包含了分形、混沌和孤子这三个非常重要的概念。本文侧重研究了分形学中具有重要意义的广义Malldelbrot集(简称广义M