集群防火墙系统的研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:bolinyuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的进步,分布式网络的应用日益广泛,其面对的安全问题也更为突出。网络的边界安全主要由防火墙技术实现,但无论是传统的、混合型的还是分布式的防火墙系统都不能很好地适应分布式的网络环境。 本文所做的主要工作是研究如何将传统的防火墙技术融合进分布式网络的一个重要应用——多接入点网络中去,使得这种成熟的安全技术在新的环境下能够发挥作用。目的是充分利用现有资源,以较少的代价解决多接入点网络的安全防护问题。同时,对防火墙系统的可用性问题进行研究,达到提升其性能、增强其可管理性的目的。 首先,通过分析指出,在此种网络中安全检测应在每个接入点上进行,防火墙模块间形成对等网络关系,并据此提出了集群防火墙系统设计方案。每个防火墙模块包含若干功能模块,其核心是实现传统状态检测技术的策略执行模块,此外信息收集模块在由接入点构成的对等网络中收集状态检测所需的数据,实现了分布式状态检测的基础策略;信息查询模块在各接入点间交换信息,提高防火墙系统的可用性、可控性;负载平衡模块实现接入点间任务负载的平衡,提高系统的鲁棒性。 其次,提出了分布式状态检测的基础实现算法。利用分布式哈希算法,对相关信息进行计算,每个接入点负责一个计算所得的哈希值域片断。系统将所有源和目的地相同的IP包定向到同一接入点来实现传输层会话的装配。其后即可进行传统的安全过滤工作。利用现有的安全技术,实现了分布式状态检测。此外,利用这种思想实现了分布式环境下IP分片的处理,并利用折叠异或法提高了哈希算法的计算速度,利用前插链表法提高了哈希算法解决冲突问题的效能,增强了算法的可用性。 再次,对各个防火墙节点之间的信息交换问题进行了研究。根据对等网络小世界和幂定律特性,提出了基于度的快速搜索算法。将邻居节点按照节点连接度进行排序,利用直接相邻优先和聚集度大优先的思想,将搜索信息向度数最大的邻居节点转发,加快了搜索信息的扩散速度,提高了搜索的命中率。通过两级节点信息的获取,避免了三角形和四边形回路的出现,减少
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
拥塞控制机制是保证网络稳定可靠运行的关键技术之一,拥塞控制机制一直是计算机网络领域的研究热点。目前互联网中使用最广泛的端到端拥塞控制机制是TCP拥塞控制。虽然TCP拥
新冠肺炎疫情的出现打乱了人们的生活,同时也让人们意识到连接技术至关重要。在连接技术的支撑下,我们能够继续工作,孩子们能继续上课,我们能与亲朋好友保持联系。而当前最热
肝硬化腹水是由一种或多种原因长期作用于肝脏引起的肝脏慢性、进行性、弥漫性损害,肝细胞广泛坏死,残存肝细胞形成再生结节,结缔组织增生及纤维化,导致正常肝脏结构破坏、假
<正>在"一带一路"基础设施建设中,如何将生态文明、绿色发展融入工程建设管理,是中国企业"走出去"面临的一大挑战。由中交第二航务工程勘察设计院有限公司(以下简称"中交二航
近年来,代码复用攻击成为安全领域研究的重点。一些新型的代码复用攻击层出不穷,典型的有Return-Oriented Programming(ROP), JIT Spraying等等。与传统的注入式攻击不同,代
<正>笔者在2003年8月-2005年10月进行的课题研究中,依据循证医学(EMB)原理和方法,通过文献循证、吸纳前期研究成果和专家论证,筛选制订出包括
2020年,新冠肺炎疫情对全国乃至全球范围内的经济造成了巨大影响,旅游行业普遍面临营业复工延迟、资金周转困难、成本压力巨大等困难,使经营难以为继。在特殊时期、特殊情况
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
中医气虚证,又称气不足证,真气不足证和气弱证。是由于先天禀赋不足,或饮食不调,或劳倦内伤,久病不复,或年老体弱等因素。导致机体元气不足。脏腑组织机能减退所表现的证候。临床表