智能型包过滤防火墙的研究与实现

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:liongliong441
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的迅猛发展和因特网的广泛普及,网络安全问题变得日益突出。防火墙(Firewall)是网络安全的第一道屏障。合理的使用防火墙有利于提高网络抵抗黑客攻击的能力和系统的安全性。近年来,网络攻击技术在规模与方法上都发生了较大变化,传统的包过滤防火墙在应对现代网络攻击时,却存在着许多的缺陷:1、传统的包过滤防火墙都是根据一些事先规定好的过滤规则对网络的数据流进行过滤,从而阻止不合法的访问,同时允许合法的访问顺利通过。这就很难适应现代网络攻击技术综合化和复杂化的特点。2、网络安全策略的制定,过滤规则的设置,需要专家级的全面、深入的专业领域知识。而在现实中,网络安全专家极其匮乏,这一方面造成普通的网络管理人员在设置防火墙时由于经验或知识上的不足,不能有效地制定网络安全策略,从而导致许多网络安全隐患的存在;另一方面使得包过滤防火墙的推广应用存在很多的误区。3、传统的防火墙在发现网络攻击时,或只是简单的做包拒绝,或只是通过电子邮件通知网络管理人员,缺乏在第一时间对网络攻击的应变机制。网络攻击技术的演变与发展对传统的网络防火墙提出了挑战,因此必须对防火墙做技术上的改进以适应网络安全不断发展的要求。本文的研究任务是将智能化技术应用于网络安全管理任务中,提出一种具有智能特征的包过滤防火墙系统,并在实验室环境中实现了该系统模拟验证。本文首先描述了智能型包过滤防火墙系统的体系结构。该体系结构把防火墙系统的功能分为四层来实现。这四层分别是数据包截获/协议分析解码层、过滤分析层、决策执行层和审计数据离线分析层;其次对智能型包过滤防火墙系统的过滤规则作了形式化定义,并在关系数据库的基础上建立了知识库。在对规则作了形式化定义后,提出了推理机的模型,并设计和实现了推理算法;接着分析了在网络审计数据离线分析中引入数据挖掘的必要性,并使用Apriori关联规则算法对模拟数据作了挖掘分析。挖掘实验结果分析表明,将数据挖掘智能技术应用到审计数据的离线分析中,能较好的识别未知类型的网络攻击,并可为网络安全专家提取网络攻击特征模式提供有效信息,最终增强防火墙系统抵御网络攻击的能力。最后,提出了课题下一步的研究目标。
其他文献
论文详细叙述了面向超市的市场调查统计分析系统的设计与功能实现的全过程,主要包括以下内容:对项目要求与课题内容进行了详细的分析,将问题模型化,对其功能模块进行了划分,
数学公式是教育、科技类文档的重要组成部分,也是科学技术交流的重要语言。目前互联网上积累了海量的包含数学公式的文档资源,如何识别及检索文档中的公式成为很多领域中的关键
该文介绍了一个分布式频繁项集挖掘算法,该算法借鉴了Fpgrowth算法的思想,并充分利网格系统提供的数据访问服务和元数据服务,使得频繁项集的挖掘能在网格平台上运行,并因此获
事务处理技术是保证信息可靠性和一致性的关键技术。事务是具有ACID(atomicity,consistency,isolation and durability)特性的原子操作序列。 恢复处理是事务处理的核心问题
该文通过对供应链中采购管理的研究,针对中国企业自身的特点,实施供应链管理环境下的采购管理,全面应用电子商务,采购招投标与比价采购相结合,全面实施基于供应商信誉积分的
随着互联网的不断发展与扩大,域名系统作为网络的基础设施扮演了越来越重要的角色.当前作为域名系统重要组成部分的域名注册系统所遵守的RRP协议由于缺乏可扩展性,难以满足不
利用激光扫描等技术获取三维场景数据,然后进行三维场景重建是计算机视觉研究的一个重点,该技术在城市三维建模等领域中发挥着重要作用。在进行数据获取时由于受视场或遮挡等因
语言是人类特有的文化现象,经历着生生不息的变迁过程。语言变迁的历史是人类历经的兴衰史。而语言变迁的一个重要现象就是词汇的语义变化(简称词义变迁),这也是本文的研究重点。
IP网络条件接收技术是数字版权管理中比较重要的IP网络内容保护安全传输部分,它融合了最新的IP网络传输技术,网络安全技术,信息安全和数字电视广播条件接收技术等体系,条件接
该文首先介绍了该课题研究的背景和内容.第二章叙述了与基于内容检索相关的技术和标准.第三章介绍了基于MPEG-7标准的多媒体内容检索系统的设计方法,提出了特征提取、特征描