WEB防火墙性能评估与优化技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:datang0826
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在这个WEB应用迅速扩张的时代,大多数网站都存在着不同程度的安全隐患。由于WEB应用中包含着大量的用户信息,这使得WEB应用成为了当今黑客攻击的主要目标。在这种严峻的网络环境下,WEB防火墙成为了保护WEB应用的重要保障,但WEB防火墙也会限制WEB服务器的性能。因此,对WEB防火墙进行性能评估和优化技术研究具有重要意义。本文从WEB防火墙性能评估模型的研究和WEB防火墙在规则方向的性能优化这两个方面入手进行研究。第一个方面是WEB防火墙性能评估模型的研究。目前,对防火墙性能评估数学建模方面的研究通常是使用排队理论进行建模分析。这方面研究中对于防火墙进行整体建模的分析相对较多,近年来对于防火墙进行层次性分析的复杂模型也逐渐增多,但是缺乏对WEB防火墙应用层的深入剖析。本文从WEB防火墙对HTTP消息解析流程入手,并将HTTP不同的业务内容考虑在内,从而对WEB防火墙的应用层部分进行三层建模分析。先对每层模型进行公式推导,然后根据整体的防火墙结构进行WEB防火墙整体公式的推导。最后,本文使用模拟程序来验证WEB防火墙模型在性能评估上的正确性,并给出了WEB防火墙在HTTP协议过滤时有效的资源配置建议。第二个方面是WEB防火墙在XACML标准下的规则优化研究。目前对于XACML规则的优化研究大多数还停留在规则级别的研究,而XACML标准下的规则包含了多种属性,这样多条规则之间交叉性冲突、冗余不易被发现。因此,本文从XACML规则的多属性拆分入手,将复杂的规则都拆分为简单的单属性规则,然后进行规则优化研究。对于这一方面的研究,本文共分为两步进行:(1)研究了XACML规则的冲突、冗余集合的发现。在这一步,本文将规则内的组合算法考虑在内,先对规则进行重排序。这样一方面可以提高规则引擎的性能,另一方面也为本文对于规则间冲突、冗余的定义奠定了基础。然后使用哈希算法对XACML规则中的主体、资源和行为进行哈希,通过哈希冲突来找到规则间的冲突、冗余;(2)研究了XACML规则冲突和冗余集合的删除。在这一部分的研究,深入分析了无用规则删除前后对规则引擎的影响,从而给出了一种基于规则最大匹配次数的规则选择性优化方法。最后,通过实验验证了规则优化方法可以有效的发现规则间的冲突和冗余,并能够显著提高WEB防火墙中规则引擎的性能。
其他文献
近年来,视频监控在各行各业得到了广泛的应用,生活中有小区安全监控,电讯行业有基站监控,银行系统有柜员机监控,林业部门有火情监控,交通方面有违章和流量监控等等。从功能上
在车载操作系统领域,外围支撑软件的作用已经日益突出,它的可用性和集成度不仅直接关系到应用程序的开发效率,而且还关系到最终产品的质量。更重要的是,如果没有这些外围支撑软件
数字水印是数字产品版权保护的有力武器。英特网的发展是一柄双刃剑,一方面从因特网上获取信息极其便捷,并且达到了前所未有的深度和广度;另一方面,对多媒体信息的侵权也更加
数字水印技术是多媒体数据认证的基本技术。在本文中,我们主要对鲁棒水印技术以及加密水印技术两个方面的问题进行了较系统的研究。 对鲁棒水印技术问题的研究,包括以下三
PACS(Picture Archiving and Communication System)即医学影像归档与通信系统,主要用来解决医学图像的获取、显示、存储、传送和管理等问题。该系统可以节约胶片使用量和使
近些年来,随着网络安全问题的日益严峻,入侵检测系统已成为计算机与网络安全的重要组成部分。随着网络流量和速度的不断增加,快速性成为衡量检测引擎性能的重要指标。如何提
矿井采掘计划编制是一个系统的工程,需要多个部门的协作和丰富的计划编制经验。本文应用决策支持、人工智能、网络计划等现代科学技术,开展了矿井采掘计划计算机辅助决策系统
近年来,为了适应工业企业对设备诊断系统的实时性、智能性、自动化和网络化等性能越来越高的要求,故障诊断系统也进入了分布式智能化时代。因此,Agent技术和故障诊断技术的结
《中国教育改革和发展纲要》明确指出:“建设一支具有良好政治业务素质、结构合理、相对稳定的教师队伍,是教育改革和发展的根本大计。”在21世纪里,如何科学地评价教师,促进教师
光子晶体光纤是近年来提出来的一种全新的光纤,它具有传统光纤所无法比拟的特殊的光学特性,如无截止单模、可控色散以及丰富的光学非线性等特性,在全光通信领域具有广阔的应