云环境下防火墙策略冲突检测及消解方法研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:soton0001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是基于互联网的以服务为中心的计算机资源使用模式,通常涉及通过互联网来提供动态易扩展且经常是虚拟化的资源。它被视为科技业的下一次革命,将会带来工作方式和商业模式的根本性改变。由于云计算资源的共享特性,其安全性问题是目前阻碍其发展的重要原因。作为保护网络安全的重要机制,防火墙成为网络系统中不可缺少的重要安全部件,它通过基于规则的过滤来保护网络系统不受未授权的访问。但是,云计算环境中的防火墙策略来源于大量的用户参与而使得防火墙策略复杂且数量巨大,不可避免地会出现冲突,从而威胁云计算中网络的安全。因此,本文针对不同类型的云计算环境下的网络,提出自动化的防火墙策略检测与消解的方法,维护云计算环境的网络安全。第一,针对小型的云环境下的网络,本文采用基于快速排序的简单算法来解决其策略冲突。对于由基于规则的分段技术产生的片段,本文对其中的冲突片段采取自定义的由特征覆盖和多数覆盖相结合的方法,来确定冲突片段中规则的统一动作。为了避免片段数量过多引起防火墙过滤功能障碍,本文通过自定义的基于快速排序的算法对所有片段进行排序,然后将所有片段转化回规则的表示形式代替原来的规则。第二,针对大型的云环境下的网络,本文提出了一种基于MapReduce模型的并行化的防火墙策略冲突消解算法,降低虚拟机部署时防火墙策略检测和调整时间。对于冲突片段,通过基于风险评估的算法来为片段里的规则统一一个动作。依赖于云计算环境中充分的资源,本文提出将所有的片段进行自定义的基于MapReduce的排序,将排序后的片段转化回规则的表示形式来代替原来的规则。本文经过实验仿真,证明了本算法的实用性,在解决策略冲突的时间花费上远远小于现有的算法。而且本文的冲突消解方法可以解决接近100%的策略冲突,而有序的规则排列将会为之后数据包的过滤节约匹配时间。
其他文献
随着高性能计算的发展和互联网的普及,数字内容(视频、图像等)通过各种方式更加容易地被篡改和分发。因此,为了保护已注册的数字图像免于非法使用,图像拷贝检测在版权保护中显得
随着工业体制改革的深化和国民经济的发展,对电能质量的要求越来越高电力负荷是保证电能质量的一个基本工具特别是对未来一天或几天的短期负荷预测显得特别重要。电力负荷预测是电力系统规划和研究的组要组成部分,也是电力系统经济运行的基础,其对电力系统和规划都极其重要。目前,关于电力负荷预测的方法不断涌现,但单一的模型应用一般只能局限在一定范围内,精度性较低。研究一种通用性好且预测精度较高的电力负荷预测模型对电
聚类分析是挖掘数据中潜在结构的重要工具之一,它被广泛应用在模式识别、生物科学、社会科学、心理学和数据挖掘等领域中。在网络结构分析、无线传感器网络和生物信息处理等领
近年来,随着经济的快速发展和车辆的日益增加,道路交通状况的日益严重。为了改善交通控制的问题,基于视频的智能交通监控系统已逐渐成为当前研究的重点和热点问题。基于视频的交
随着互联网技术的不断发展,网络规模逐渐增大并涌现出各种新的网络应用(如P2P、IPTV等)。这些新型流量的急速增长一方面造成严重的带宽负担,加剧网络的拥塞状况;另一方面恶意流量
随着互联网应用的发展,各大IT公司纷纷推出自己的云计算平台,并把云计算作为未来重要的发展战略之一。伴随着数据量的爆炸式增长,由于单台机器不可能完成海量数据存储和计算
云计算是一种高效低成本的商业计算模型,但是如何保证用户数据安全是云计算发展与应用过程中面临的巨大挑战。在云存储环境下用户需要一种高效的验证机制能够验证远程数据的完
FPGA通常携带大量算术逻辑资源,具有设计周期短、开发成本低和可重配置等特性,因而在空间和地面数字系统设计中得到广泛应用。然而,SRAM型FPGA对辐射粒子非常敏感,常会受其影
随着现代无线通信技术、片上系统的发展,由大量具有自组织能力的传感器节点构成的无线传感器网络(Wireless Sensor Networks, WSN)被广泛的应用于社会的各个领域中,对现代社会带
云存储作为从云计算领域延伸和发展出来的技术,为企业和用户提供了极大的存储空间和按需定制的计算资源,其工作方式是把用户的数据转移到云存储的服务器上进行操作,这样一来用户