防火墙功能外包的隐私保护技术研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:ruiping009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术和通信技术的不断发展,网络已经融入到人们生活的方方面面,给人们的生活带来了极大的方便。但是与此同时,各种网络攻击手段层出不穷,网络空间的安全受到极大的威胁。因此,我们需要各种网络防御技术来抵御网络攻击。防火墙技术是抵御网络攻击、保障网络安全的关键技术之一。防火墙可以监视和检查传入和传出内网的网络流量,阻止攻击者的恶意分组数据包进入到内网,将恶意的分组数据包扼杀在内网的入口。但是部署和管理防火墙会带来很大的开销,这会增加公司的经营成本。为了减少公司的开销,公司开始考虑将防火墙功能外包给云服务提供商去处理。然而防火墙功能外包会泄露公司的防火墙策略,现有的防火墙功能外包方案要么不保护防火墙策略的隐私,要么就是性能或者安全性不高,这使得防火墙策略的隐私保护问题成为了公司采用防火墙功能外包技术的阻碍。本文旨在解决防火墙功能外包中防火墙策略的隐私保护问题。具体研究内容包括如下几个方面:1.提出一种基于双云的防火墙功能外包的系统架构。针对现有的防火墙功能外包系统架构中存在的问题,我们提出了一种基于两个相互独立的云平台的防火墙功能外包的系统架构。这个系统架构中两个云平台,相互独立同时又能遵循协议共同提供防火墙功能的外包服务。2.基于上述的双云的外包系统架构,利用Paillier部分同态加密提出一种隐私保护的防火墙功能外包方案。这个方案中我们将Paillier部分同态加密和密码学模糊器结合起来,设计了一个基于Paillier部分同态加密的密码学模糊器,然后使用这个密码学模糊器去模糊化防火墙策略,从而保证外包出去的防火墙策略的隐私。3.基于流量重定向的外包系统架构,利用前缀保持加密提出一种隐私保护的防火墙功能外包方案。这个方案使用前缀保持加密算法加密防火墙策略,从而保证外包的防火墙策略的隐私。4.使用Click模块化路由器分别实现了上述两个方案的仿真实验,验证了提出的方案的可行性。同时我们测试了两个方案的处理延时与吞吐量两个指标,验证了这两个方案的性能。
其他文献
波达方向(DOA)估计是阵列信号处理的一个重要研究分支,由于其在雷达、通信、声呐、会议系统等多种领域的广泛应用,使得波达方向估计在过去的半个多世纪有着快速的发展。在现
在近几十年来,使用电脑和笔记本电脑在不同的通信场景中录制音频已经有了显著增加,如讲座、会议、视频会议和互联网协议语音通信。一些人使用电脑和笔记本采集讲座音频用于存
摘要:移动性管理作为移动互联网发展的关键技术受到广泛关注。目前移动性管理方案的研究分为三个方面:基于终端的节点移动性管理协议(MIP),基于网络的节点移动性管理协议(PMIP)
随着智能终端的迅速普及和移动互联网的高速发展,用户的数据业务需求和通信场景日益多样化,移动数据呈爆发式增长。为应对海量数据的高速增长以及实现对新场景的支持,第五代
新能源和可再生能源在我国社会经济可持续发展中具有重要作用,是我国能源发展的重要内容和组成部分。太阳能是大自然赐予人类的一种取之不尽,用之不竭的清洁、经济的宝贵能源。太阳能跟踪系统能够显著提高太阳能光伏组件的发电效率。课题的研究立足于移动物体的太阳光跟踪,其主要目的是探究采用低成本、高效率的方法,使光伏电池组利用太阳能跟踪系统在移动的物体上获得最大的光能量,以提高光伏电池的转换效率,同时根据设备负载
校园是一个人口密集区,并且人员的流动性和接触率很高。当大规模流行病或传染病(如非典、禽流感)爆发的时候,校园的这些特点使得它很容易成为受灾区,而人体体温异常是这些流
LTE是3GPP组织提出的向4G移动通信演进的3.9G标准,该标准通过采用OFDMA、MIMO等多种先进技术使其数据传输速率较3G移动系统有较大的提高,下行理论速率可达100兆比特/秒,上行
基于视频图像的运动目标跟踪是计算机视觉的热点研究方向,在科学研究、工程应用和生产生活中都具有重要的研究价值,其研究成果可以应用于智能人机交互、医疗诊断、机器人、智