【摘 要】
:
在典型的分布式防火墙模型中,存在一个策略控制中心,统一管理安全策略的制定和分发工作。随着网络规模的扩大,策略控制中心的负载越来越重。本文基于一种新型的分布式防火墙模型
论文部分内容阅读
在典型的分布式防火墙模型中,存在一个策略控制中心,统一管理安全策略的制定和分发工作。随着网络规模的扩大,策略控制中心的负载越来越重。本文基于一种新型的分布式防火墙模型对策略分发技术进行了研究。该模型没有集中的策略控制中心,而’是将策略控制中心的工作转移到节点防火墙中,使得每个节点防火墙都有一个策略控制模块。当某个节点防火墙受到攻击后,该防火墙生成一条安全策略并将其分发给其他节点防火墙,这样可以给其他防火墙提出预警,共同防御网络攻击。这种分布式防火墙的模型方案消除了单个策略控制中心的约束性,扩大了分布式防火墙的适用范围。针对这种新型的分布式防火墙模型,本文深入分析了其策略分发技术的实现,讨论了应用层多播技术的多种实现方案,通过分析比较,选择其中一种应用层多播方案——NICE,对其进行了改进,在NICE结构的集群中引入了最小生成树的概念,并且对改进后的NICE算法进行了性能分析。然后将改进后的NICE算法应用到策略分发机制中,用这个算法创建策略分发路径,使用应用层多播技术分发策略,这样可以提高策略分发的效率。最后,本文实现了该策略分发机制,并且用面向连接和无连接两种方式在实际网络环境中对其进行了测试。测试结果表明了带有最小生成树的NICE算法与原算法相比,具有更高的策略分发效率。
其他文献
自九十年代产生以来,数据挖掘技术的研究已经比较深入,研究范围涉及到关联分析、分类分析、聚类分析、趋势分析等多个方面。在常见的非结构化数据如文本、图像、视频中,文本数据
随着通信技术和计算机技术、尤其是Internet的飞速发展,各种各样的信息成几何级数增长,作为传统的信息载体,文本信息更是如此。为了能在海量纷杂的文本信息中及时准确地获得
从大型数据集中发现有趣的,有用的且预先未知的知识的过程被称为数据挖掘。数据挖掘又称数据库中的知识发现,是数据库研究最活跃的领域之一。通过数据挖掘可以从大型数据集中提
本论文所讨论的数据清洗是通过对数据库海量数据冗余信息的匹配、探测并去除错误数据和矛盾数据、提高数据质量的过程。数据质量问题出现在多个数据集合之间。由于出现数据输
Web服务是一种崭新的Web应用,是SOA(Service-Oriented Architecture)的核心。在Web服务以及SOA中,存在三个不同的角色(服务提供商、服务代理商和服务请求者),三种基本操作(服务
随着互联网的发展,数据呈现爆炸式的增长,大量的文档不断涌现,而聚类分析可以从这些文档中获取大量的有用信息。因此如何高效地对文档进行聚类并应用于文本挖掘和信息检索的
Ad Hoc网络高度动态的拓扑结构,无线传输,无中心,多跳路由,分布式等技术特点,使得传统路由协议不再适合于这种网络,因此Ad Hoc网络路由协议的研究与设计成为了当前Ad Hoc网络领域研
在如今这个互联网飞速发展的时代,防火墙作为抵御网络攻击、保护网络安全的工具,早已被普遍地应用于各种网络环境中。因此,防火墙的质量如何,能否有效地保障用户网络的安全就
流媒体课件是现代网络教育中的重要资源,是实现数字化教学的基础。由于流媒体课件制作涉及到流媒体素材的采集和编辑、网页制作、脚本语言控制、交互功能等许多技术,具有制作
在常见的分类任务中,一条样本通常属于类别标签之间没有关系的标签集合中的一个标签,而在更加复杂的分类任务中,一条样本可以属于多个标签,通常称为多标签分类。此外,还有一