专用网络安全隔离系统的深度数据包过滤及数据审计关键技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:yu555497
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
专用网络安全隔离系统能有效地隔离内外网络,保证内外网络数据的安全传输,对于防止非法入侵,防止涉密信息泄露,保障企业与政府部门等单位的内部网络的安全具有极其重要的应用价值。当前专用网络安全隔离系统面临如何解决过滤效率与内容安全之间的矛盾,以及如何为专用网络安全隔离系统的安全审计’提供准确的分析数据等方面的问题。深度数据包过滤与数据流归并是其中的关键问题。解决这些问题,对于在安全的前提下提高专用网络安全隔离系统的过滤效率,为专用网络安全隔离系统提供客观可信的分析数据具有重要的意义。本文对专用网络安全隔离系统实现中的关键技术:深度数据包过滤和数据流归并技术进行了深入研究,着重研究了数据包过滤模型中规则匹配和模式匹配算法,以及流归并过程中双向、多线程的实现方法,并在某一型号的专用网络安全隔离系统中实现。论文首先介绍了网络安全隔离系统的相关技术,分析了网络安全隔离系统的优点,并给出了专用网络安全隔离系统的总体结构、组成和主要功能。其次,对网络安全隔离系统中的关键技术——深度数据包过滤进行了深入研究,归纳分析了当前的数据包过滤技术,提出了一个新的综合协议分析、三重hash规则匹配算法和改进的Quick Search模式匹配算法的深度数据包过滤模型。对上述算法的形式化分析以及性能测试表明,相对于传统数据包过滤技术,新的模型和算法具有更高的吞吐量,可更好地满足专用网络安全隔离系统的性能要求。论文还对网络安全隔离系统中的另一关键技术——数据流归并技术进行了研究,讨论了其具体的实现原理、实现流程,重点是双向、多线程的实现方法,解决了实现过程中并发执行的效率问题。测试结果验证了流归并功能的正确性。最后,对论文工作进行了总结并对进一步的研究进行了展望。
其他文献
随着计算机科学的飞速发展和计算机在全球日益普及,计算机软件越来越广泛的应用于各个行业。国家和社会的关键领域对软件的依赖程度日益增长,使得关键软件的高可信性质显得越
新课程标准的重要理念之一就是关注每一个学生的全面发展,实现高效课堂随着新课程改革的不断实施,我们的课堂教学虽然有了新的改观,在本质上发生了巨大的变化,但是依然存在一
1996年中国国务院指出:关于体育政策核心的问题,就是要把体育工作的重心,真正转移到增强人民体质上来,我们的体育工作,应该以增强13亿人民的体质,作为根本的宗旨。这里第一次
中国传统的仕女图属于人物画的范畴,单国强把中国古代仕女图的发展轨迹分为"滥觞、成熟、拓展、消长"四个阶段。20世纪初期,涌现了大批专注于描绘女性的画家,如沈泊尘、丁悚
新中国成立以后,为使传统乐器符合时代发展的要求,我国的民族器乐界在政府的主导下对传统乐器进行了全方位的改革。这种乐器改革一般也称为乐器改良。文章以1950年代以来乐器
在建立健全惩治和预防腐败体系中,侧重于制约的监督是关键。改革和完善县区防治腐败监督是巩固党的执政地位,加强基层党风廉政建设,推进基层民主政治的迫切需要,是党和政府在
在当今世界各国重视"城市森林"的同时,我国园林建设亦愈来愈注重植物景观,强调植物造景,通过植物的合理配置,改造人工环境,创造生态型园林。造型植物的应用在植物造景中往往
对话理论在语文教学中的应用已成为新课程改革的一大亮点。但现有研究在很大程度上探讨的是语文阅读对话教学。作文教学是语文教学的重要组成部分,对作文对话教学的探讨非常
大学生厌学心理是大学生诸多心理问题中对大学生成才最普遍、最具危害性的问题之一。由于各方面负面因素的影响,部分大学生的厌学现象较为突出,一些高校甚至呈现出程度轻重不
散打又称散手,古称手搏、白打等,由于比赛是以徒手相搏相较的运动形式在台上进行,又称“打擂台”。现代的散打是两人按照一定的规则使用踢、打、快摔等方法制胜对方的竞技项