【摘 要】
:
防火墙作为信息安全保障的重要措施已经应用在众多组织机构的网络中。从防火墙技术诞生近20年来,防火墙产品的功能得到了不断的加强。但由于新的黑客攻击手段层出不穷,基于静
论文部分内容阅读
防火墙作为信息安全保障的重要措施已经应用在众多组织机构的网络中。从防火墙技术诞生近20年来,防火墙产品的功能得到了不断的加强。但由于新的黑客攻击手段层出不穷,基于静态安全策略的防火墙已不能满足安全保障的需求。国内外许多研究机构、学者已经在防火墙的智能化方面做了一些有益的尝试,以使防火墙具有自适应复杂网络安全环境的能力。但目前该研究领域还没有非常成熟的技术和产品出现。基于防火墙技术的研究现状,本文设计了一个具有自主学习能力的防火墙系统,采用机器学习与防火墙检测结合的方式,使防火墙能够检测出安全策略未做出定义的攻击模式,并采取响应措施阻止攻击的进一步进行。本文在分析了各种机器学习方法后,指出人工免疫技术由于其所面对的问题与防火墙高度相似,工作方式与防火墙相近,是一种合适的解决方案。但由于人工免疫技术尚不成熟,现有免疫学习算法不适合于实现防火墙学习功能,本文提出了一种防火墙专用的免疫学习算法,作为免疫学习的实现基础。本文所设计的防火墙系统在Linux Netfilter框架内实现。为了测试防火墙的性能,本文还从学习能力和网络吞吐量两个方面对系统进行了严格测试。测试结果表明,该系统达到设计目标,具有友好的用户交互界面,可以有效保障网络内的信息安全。
其他文献
随着电子商务、电子政务的迅速发展,人们从现实世界进入电子世界,网络成为人们从事各种业务活动的重要渠道,因此构建一个安全、可信的网络环境受到越来越多的重视。世界各国经过
随着Intemet技术和网络业务的飞速发展,用户对网络资源的需求空前增长,网络也变得越来越复杂。不断增加的网络用户和应用,导致网络负载沉重,网络设备超负荷运转,从而引起网络性能
本文在分析了当前分布式PKI环境下证书验证存在的问题后,提出了一种证书验证代理服务器的方案,由该服务器来执行复杂的证书路径构建和证书路径验证的工作,从而将客户端从复杂
在网络得到快速发展和应用的现代社会,信息安全问题成为人们密切关注的问题之一。数字签名作为一种保障信息安全的技术,在确保信息的完整性、不可伪造性、不可否认性方面发挥了
手语识别作为多模式人机接口领域的一项重要组成部分,已经吸引了越来越多的专家和学者们的注意。手语识别的研究目标是让机器“看懂”聋哑人的语言。这里“看懂”有两种含意,一
生物信息学(Bioinformatics)是利用计算机技术对在分子生物学等学科研究中的数据进行收集、整理和分析的一门学科。计算机中数据挖掘(Data mining)技术是一个从大量的数据中
在现代物流的背景下,物流中心起着至关重要的作用。尤其从供应链的高度看,其在仓储方面的优势可以在更好地降低物流成本的同时,缓冲供求的矛盾。而物流中心要想让自己的仓储工作
本文作为面向解释的偏差分析的前半部分工作,主要是通过对我们所做的一些偏差分析系统进行比较、分析,将面向解释的偏差分析问题模型化,并提出相应的问题解决方法。在模型化问题
在基于证书的公钥密码系统中需要大量的时间和存储空间来签发、存储用户的证书和公钥,而且验证也比较烦琐。为了简化公钥密码系统的密钥管理程序、降低开销,1984年Adi.Shamir提
传统计算机图形学,涉及到复杂建模、消隐、投影、裁剪和光照明计算,对高度复杂的场景,现有的计算机硬件无法实现几何场景的实时绘制。随着对绘制真实感和实时性要求的不断提高,目