分布式防火墙策略异常检测与分析

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:WIN_Hardy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
因特网的普及为社会带来了巨大的经济效益。然而,网络的安全问题也日益突出,已经成为人们关注的核心问题。各种安全防范技术应运而生,其中防火墙技术以其实用性、安全性获得了广泛的应用。 防火墙技术作为保护局域网的第一道屏障与实现网络安全的一个相当有效手段,它的目的是有效控制内部网络与外部网络之间的访问及数据传输,从而能够保护内部网络的信息不受外部非授权用户的访问和过滤不良信息。防火墙技术己经成为一个很重要的安全机制,为保证网络的安全发挥了重要作用。但是在实际应用中,防火墙常常遭受攻击,并处于失效状态,分析后发现造成防火墙失效的原因很多,其中策略异常占了很大的比例,此外关于检测策略异常的实际应用非常少,因此本论文选择“分布式防火墙策略异常检测与分析”作为研究方向。 本文首先分析了传统防火墙的技术要点,以及在新生的网络技术环境下传统防火墙面临的挑战及其表现出的局限性。传统防火墙单一控制点成为网络性能的瓶颈及安全隐患,为了克服传统防火墙的局限性,分布式防火墙的概念应运而生。在分布式防火墙中,安全策略统一制定,由各主机负责实施,很好地解决了边界防火墙安全策略越来越膨胀的弊端及内部网的安全性问题。论文对分布式防火墙的本质特征,体系结构和运做过程进行了详细的阐述。 然后针对策略异常给防火墙造成的安全隐患做出了以下几方面的工作:深入研究了防火墙安全策略和防火墙失效状态,论述了策略异常与防火墙失效的紧密关系。另外,分析并定义了防火墙过滤规则之间所有可能存在的关系,在此基础上对集中式环境和分布式环境下的防火墙策略异常进行详细的分析。接着设计了分布式防火墙策略异常检测系统的总体框架,描述了各模块间的工作流程,定义了相关数据结构,并用伪语言实现了策略异常检测的主要算法。
其他文献
随着显示技术的进步以及人们对阅读舒适度要求的不断提高,电子阅读装置的显示屏越来越大,色彩越来越丰富,与此同时,人们对于电子读物版面描述能力的要求也在不断提高,电子读物的版
本文主要介绍了基于USB系统的DSP仿真器的开发与实现,在实现过程中既有硬件的设计与实现,又有软件的研究与开发,从而实现整个系统的运行。 论文首先介绍USB的体系结构和特点,
随着互联网络的不断发展,网络应用已深入到日常生活的方方面面。互联网上的各类服务,在为用户提供方便的同时也积累了大量的数据,如何有效的利用这些数据已成为一个重要课题。基
嵌入式技术的飞速发展以及电子纸显示技术的逐步成熟为手持阅读应用提供了良好的土壤。V2手持阅读器是专门针对用户静态阅读需求的嵌入式设备。它的电子纸屏幕印刷系统和文档
IP电话是当今Intemet增值业务研究的一个技术热点,具有广阔的应用前景。网守是基于H.323技术构建的IP电话系统的重要组成部件。本文分析了H.323协议,对网守系统做了详尽的需求
在智能多摄像机协作监控系统中,目标匹配是一个重要且研究难度较大的问题。对于大型的多摄像机网络,难以对摄像机进行标定,因而缺少可用的时空关联信息,在目标匹配的时候往往只能
网络与多媒体技术的高速发展带来了对信息的巨大需求。如何将文献信息输入计算机进行加工、处理已成为信息化建设的重要问题。目前主流OCR (Optical Characters Recognition,
基于IEEE 802.11标准的无线局域网接入技术已经成为市场和应用的热点。但无线局域网在带来方便的同时,也带来了很多新的安全隐患。为此,业界提出了一些安全增强机制,包括:802.1x
随着因特网的迅猛发展,在线的可用电子信息也迅速增加,电子邮件作为一种最快捷、最经济的通讯方式,也得到飞速发展。但是同时,许多垃圾邮件也在网络中蔓延,占据了邮件服务器的大量
医学图像存档与传输系统PACS(Picture Archiving and Communication System)将计算机和通信技术相结合应用于医学领域,以“电子化”的方式在通信网络中传输、归档和显示各类医学