【摘 要】
:
防火墙是一种建立在软件或硬件上,通过监视和过滤进出网络数据来确保目标系统安全的防护设备。封包过滤模型与应用代理模型是目前两种成熟的基于软件的防火墙模型。对基于封
论文部分内容阅读
防火墙是一种建立在软件或硬件上,通过监视和过滤进出网络数据来确保目标系统安全的防护设备。封包过滤模型与应用代理模型是目前两种成熟的基于软件的防火墙模型。对基于封包过滤的防火墙来说,过滤规则和连接状态是实现安全防护的两个重要部分。在这两个部分的深入研究产生了两代封包过滤防火墙--无状态和有状态封包过滤防火墙。基于封包过滤的防火墙面临的最大问题是平衡安全性和性能。带有严格过滤规则的防火墙常含有大量冗余规则,以牺牲可用性为代价实现高安全级别。另一方面,过滤规则制定的疏漏和错误也降低防火墙的安全防护能力。本文提出了一种有助于解决上述问题的面向封包过滤防火墙的自适应模型及优化。防火墙模型综合使用网络封包属性,安全的缺省特征,用户自定义属性共同构建过滤规则。在此基础上,使用基于统计学的自适应算法实现对防火墙规则结构和内容的动态优化。实现结果表明,本文提出的防火墙优化策略在一般情况下可以更好的平衡防火墙的安全性,性能和自适应能力。
其他文献
1989年11月,中共中央军委确认了毛泽东、朱德等33位军事家,罗炳辉名列其中。罗炳辉是我军一位从奴隶成长起来的杰出军事家。《从奴隶到将军》这部电影,就是根据他的亲身经历
目前在钻井过程中,很多情况下仍然依赖人工操作,由经验丰富的司钻人员进行控制。由于长时间操作,钻井人员精神和体力消耗很大,不可避免地发生留钻或顿钻事故,带来不安全隐患,
Gr(o∣¨)bner基理论的形成,经历的时间只有短短的几十年。在这几十年间,关于Gr(o∣¨)bner基的研究和应用已经十分广泛,这与计算机的发展和算法的提高是分不开的,例如:Gr(o
日前,由中共北京市委宣传部、市委讲师团举办的北京市第17届“灵山杯”优秀报告(党课)评选揭晓。本届评选共收到参评宣讲作品409件,是首届参评作品的五倍,参评作品的质量也有
压缩感知是从稀疏表示理论中发展而来,是对高维稀疏信号降维后进行精确重建的理论。由于压缩感知技术突破了长期以来信号采集速率与带宽的瓶颈,能够同时实现信号的采集与压缩
近年来,随着中国手机网络游戏产业的迅猛发展,国内手机网游市场的竞争也变得日益激烈,行业对游戏开发技术水平要求也不断提升。图形渲染引擎作为游戏开发的核心技术,其自主化的设
随着社会的发展,城市交通日益复杂,交通拥挤问题越来越成为城市发展面临的难题。交通视频监控系统由于其在缓解交通拥挤,提高交通效率方面作用显著,越来越受到人们的重视。如
意象是诗歌意义的灵魂。它折射了诗歌的意义,结构了诗歌的整体审美效果。只有把握诗歌的意象特征,才有可能领略到诗的精髓。具象词汇是诗歌意象的介质,它使本来抽象的思想、
随着计算机技术和移动网络技术的进步和发展,Ad Hoc网络作为一种特殊的移动自组网络得到快速发展。Ad Hoc网络是由一组带有无线收发装置的移动节点组成的一个多跳的临时性自
软件的简便性开发和自动生成一直是软件开发的努力发展的理想目标。应用软件尤其是企业级应用软件系统作为一类计算机应用系统,以应用领域的多样性、开发技术的复杂性著称。为