首页> 中文学位 >虚拟机信息攻防战之防火墙自适应优化研究
【6h】

虚拟机信息攻防战之防火墙自适应优化研究

代理获取

摘要

防火墙是一种建立在软件或硬件上,通过监视和过滤进出网络数据来确保目标系统安全的防护设备。封包过滤模型与应用代理模型是目前两种成熟的基于软件的防火墙模型。对基于封包过滤的防火墙来说,过滤规则和连接状态是实现安全防护的两个重要部分。在这两个部分的深入研究产生了两代封包过滤防火墙--无状态和有状态封包过滤防火墙。基于封包过滤的防火墙面临的最大问题是平衡安全性和性能。带有严格过滤规则的防火墙常含有大量冗余规则,以牺牲可用性为代价实现高安全级别。另一方面,过滤规则制定的疏漏和错误也降低防火墙的安全防护能力。 本文提出了一种有助于解决上述问题的面向封包过滤防火墙的自适应模型及优化。防火墙模型综合使用网络封包属性,安全的缺省特征,用户自定义属性共同构建过滤规则。在此基础上,使用基于统计学的自适应算法实现对防火墙规则结构和内容的动态优化。实现结果表明,本文提出的防火墙优化策略在一般情况下可以更好的平衡防火墙的安全性,性能和自适应能力。

著录项

  • 作者

    赵一铂;

  • 作者单位

    上海交通大学;

  • 授予单位 上海交通大学;
  • 学科 计算机应用技术
  • 授予学位 硕士
  • 导师姓名 邹恒明;
  • 年度 2009
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;TP311.56;
  • 关键词

    计算机网络; 网络安全; 防火墙技术; 工具软件;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号