大规则集下Linux防火墙的优化

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:qiufeng115
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文介绍了在动态规则集的防火墙上,根据对每个规则匹配成功的统计数据,计算其优先级,采用霍夫曼编码的思想及时调整各规则的相对位置,让已经匹配成功次数较多或最后匹配成功时间较近的规则优先级更高,从而使每个通过网络的数据包需要经过匹配处理的规则数量降低。在静态规则集防火墙上,根据规则中的传输层协议类型将规则集分成多个规则组,每个数据包只同与其协议一致的规则组中的规则进行匹配,从而极大地减少进行匹配的规则数量。在以上方法基础上,本文对如何以linux防火墙为基础实现这些方法进行了研究。最后,为了检验这些方法的有效性,分别采取模拟实验与性能测试的方法,得到相应模拟实验和性能测试数据,结果分析表明,这些方法能够有效提高防火墙对规则的匹配速度,实现了优化的目的。
其他文献
随着通信技术的飞速发展和互联网的日益普及,IP网络开始承载更加丰富的网络应用服务。传统的“best-effort”的服务方式已经不能满足许多网络业务的要求,对互联网服务质量保
粗糙集理论是一种处理不确定知识的有力工具,在各领域已得到了广泛应用。本文的研究工作主要集中在粗糙集应用过程中数据预处理和决策表约简两个方面,围绕当前存在的问题,对
WebGIS是一种结合了WWW技术和传统地理信息系统的全新的技术,近年来迅速成为GIS发展的最重要的方向之一,并在很多领域都得到了广泛的应用。“基于WebGIS的防汛信息服务系统”
本文讨论用间断Galerkin方法对一维和二维浅水方程进行求解的问题。对使用间断Galerkin方法求解浅水方程中所涉及到的过程及方法作了比较详细地说明。 在四叉树网格的基础
伴随着网络的发展,安全问题日益突出。传统的安全手段已经不能满足现代网络安全的发展要求,以防火墙为代表的被动防御措施已经不合时宜。作为第二道防线的入侵检测系统,以其主动
实时数据库根本目标就是使满足截止时间的事物数量为最大,因而管理和支持优先考虑时间的事务处理是非常重要的。然而,随着实时计算迅速发展,安全和时态一致性就成了许多实时
本文分析了目前安全评估技术中常用的信息探测技术、弱点检测技术和计算机网络安全模型,提出了一种用于分析潜在攻击路径的网络安全性分析模型,进而给出了基于本模型的网络
对于许多实际应用,稀有类分类问题都非常重要。而稀有类样本的数量稀少使得很难使用传统的分类器对它们准确分类。由于稀有类问题的特殊性、复杂性及难解性,目前研究稀有类问
随着计算机技术和网络技术的快速发展,互联网已成为当今世界上最大的信息平台。面对互联网中日益增长的海量数据,单一的返回网页的信息检索方式已经无法满足人们准确高效获取
伴随着网络技术和多媒体技术的飞速发展,多媒体数据逐渐成为人们获取信息的重要来源,并成为人们生活的重要组成部分。因而,如何保护多媒体信息的安全成为国际上研究的热门课