一种分布式防火墙模型策略的研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:sqs1989
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于传统的边界防火墙存在单点失效和性能瓶颈的问题,并且依赖于网络的拓扑结构实施其安全策略,使其局限性越来越明显。正是在这种背景下人们提出了分布式防火墙的概念。在分布式防火墙中,安全策略统一制定,由各主机负责设施,通过将防火墙分布式的配置到各个受保护节点之上,分布式防火墙可以解决单点失效和性能瓶颈的问题。 分布式防火墙是一项比较新的技术,因此,它还没有固定的模式。本文首先对分布式防火墙的现有结构模型进行了分析和论述,特别是对这些模型所依赖的Keynote,Agent,Kerberos,Ipsec技术进行阐述,分析了他们各自的特点,并对由这些特点所衍生出的分布式防火墙的特性进行了比较。 其次,本文在对现有分布式防火墙结构模型研究的基础上提出了基于E_Keynote策略描述语言的M模型,E-Keynote语言是对Keynote语言的扩展与增强。该模型通过数字签名与认证来建立节点之间的信任关系,采用控制中心签名的证书表示通信节点的身份。该模型由策略控制中心和执行节点构成,策略控制中心负责策略的制定、分发、管理、认证等等一系列工作,执行节点负责策略的执行。 再次,本文详细介绍了策略的表示方法,用E Keynote语言描述策略,包括如何标志内部主机,描述分布式网络环境中的信任管理,策略管理以及定义安全通讯协议等。策略描述语言的好坏是策略控制中心能够顺利实施其功能的前提条件。模型中各个功能模块的实现都依赖于策略描述语言对策略的描述能力。 最后,在执行节点部分,本文给出了策略语言解析的实现过程。
其他文献
智能规划已经成为人工智能的研究热点,尤其是基于概率方法的不确定规划算法的研究。概率方法定量的刻画了现实世界中的不确定性,更适合于求解现实世界中的规划问题,从而得到
在现代社会,随着科学技术的进步和网络技术的飞速发展,以网络为基础的集群并行计算环境以其较高的性价比引起了人们的广泛重视。集群并行计算机系统是利用高速通信网络将一组高
所谓3G手机即第三代手机,是泛指能够将语音通信和多媒体通信相结合的新一代移动通信系统。3G手机具备强大功能的基础是极高的数据通信速度,目前的GSM移动通信网的传输速度为960
随着Internet的迅猛发展和多媒体通信技术的快速进步,在IP网络上进行远程教育越来越受到人们的广泛重视,网络上的通讯技术己经成为现代信息社会不可缺少的一种需求和技术热点。
本文研究探讨了基于P2P的电子供应链管理,从三个方面进行分析和研究,分别为电子供应链管理理论;P2P技术及其在电子供应链管理中的应用。全面介绍了电子供应链概念、特点、结构及
无刷直流电机保持了普通直流电机优良的机械性能,同时克服了直流电机换相电刷易于产生火花等弊端,因此在家用电器,机器人,仪器仪表,以及医疗器械等方面得到广泛的应用。无刷直流电机存在周期性的换相转矩脉动,限制了其在高端伺服领域的应用。同时,位置传感器的存在提高了系统成本,降低了系统在复杂环境下的可靠性。因此对无位置传感器无刷直流电机换相转矩脉动抑制策略的研究具有重要的理论意义与实践应用价值。论文的主要研
在项目反应理论中,如何合理的选择参数估计方法是一个重要问题。用于项目反应理论中参数估计的方法有χ2/EM方法,SQRT/EM方法,修正的MIDI方法,等等。本文引入一种新的参数估
数据挖掘(Data Mining)是在应用需求的背景下产生并迅速发展起来的、开发信息资源的一套科学方法、算法及软件工具和环境,是集统计学、人工智能、模式识别、并行计算、机器学
目标跟踪是无线传感器网络的一个重要应用,如军事侦察中的车辆跟踪、生态监测中的动物追踪等。在这些应用里,由于传感器节点的电池能源有限,使得跟踪质量和网络生命周期成为
序列比对是生物信息学中最常见的问题之一,也是一种重要的生物信息处理技术。它通过对生物序列数据进相似性比较,来发现生物序列中的功能、结构和进化等信息,是基因识别、分