【摘 要】
:
随着计算机网络的迅猛发展,网络的安全问题也越来越引起人们的重视。防火墙作为一种有效的安全防护措施被广泛应用于各种类型的网络当中。但是传统的防火墙是根据一些事先规
论文部分内容阅读
随着计算机网络的迅猛发展,网络的安全问题也越来越引起人们的重视。防火墙作为一种有效的安全防护措施被广泛应用于各种类型的网络当中。但是传统的防火墙是根据一些事先规定好的过滤规则对网络的数据流进行过滤,这很难适应现代网络攻击技术综合化和复杂化的特点,并且随着过滤规则数目的不断增大,对于防火墙过滤规则的管理也变得越来越复杂,尤其是企业防火墙。因此,对动态、智能型防火墙的研究以及对于规则优化算法的研究也越来越重要。国内外对基于机器学习的智能防火墙已经有了比较深入的研究,但是基于专家系统的过滤规则学习还是一个新的领域。本文通过对专家系统的研究,提出了一个基于专家系统的规则学习方法,用于对网络数据包进行不确定推理从而产生新的过滤规则。这样,智能防火墙就既具有传统防火墙的功能,又能根据网络数据包和专家知识,动态生成过滤规则以抵挡新的非法访问。本文针对规则表的管理越来越复杂的问题,提出了两个规则优化算法用于提高规则表的管理效率。优化算法用来快速发现规则表中存在的异常以及潜在的问题,插入算法用来把规则插入到规则表中适当的位置。本文在Windows平台上实现了一个简单的防火墙系统。此系统具有传统防火墙的包过滤功能,而且此系统可以自动发现网络攻击和对过滤规则进行优化。最后,本文利用Ping to death、Land attack、Syn flood等典型的网络攻击对学习模块进行了验证,而且通过利用优化算法对典型的规则表进行处理。通过这些测试得知本文所提出的方法是正确、可行的。
其他文献
Ad Hoc网络是一种自组织的无线网络,它具有无线传输、高度的动态拓扑、无中心、多跳路由等特点。这使得它在某些应用场合具有独特优势的同时也提出了不少技术上的难题,其中路
医学图像检测和医学图像增强技术是当前图像处理领域研究的热点,本文在实际需求的指引下,根据东软医疗系统有限公司总体研究工作部署,作者先后参加了图像检测和图像增强技术两个
随着计算机的迅速普及,“以人为中心”的新一代人机交互技术成为当前研究的热点问题。手势识别是其中一个不可或缺的组成部分。尤其是基于计算机视觉手势识别的研究,因其符合
搜索引擎(Search Elngine)是随着Web信息的迅速增加,从1995年开始逐渐发展起来的技术。作为互联网上最主要的信息搜索工具,搜索引擎在各个领域都已得到广泛应用。然而,由于网
自动文本分类是信息检索领域的基本任务之一。随着互联网上的信息量呈爆炸性增长,人们很难从大量的文本信息中迅速有效地提取出所需信息。为了解决信息迷向的现象,对文本分类
近年来,随着移动互联网的高速发展,LBS(基于位置服务)在人们日常生活中变得越来越重要,LBS在为人们带来高质量服务的同时,还存在着安全隐患。为了使LBS能持续健康发展,LBS的隐私保护
随着WWW上信息资源数量成几何级数的增多,如何在海量数据空间中快速、准确的获取用户所需Web信息成为研究的焦点。本文设计并实现了一个基于分类语义的检索系统——SECS,该系统
移动Agent技术是为解决复杂、动态、分布式的智能应用而提出的一种全新计算手段,它给分布式系统的设计、实现和维护都带来了新的活力,它有着许多传统分布式计算模型无法比拟
基于点云数据的形状重建是当前计算机图形学领域研究的热点。针对采样于线状图形的离散点云数据的形状重建是其中的重要研究内容之一。采样于线状图形的离散点云数据也是常见
安全方案对移动支付系统的安全起着决定性作用,特别是无线环境中的安全和对用户即手持设备的认证,是系统成败的关键。 目前移动支付几乎都是基于SMS、WAP的小面额的支付(即