当前位置:主页 > 管理论文 > 移动网络论文 >

报文分类算法在包过滤防火墙上的应用研究

发布时间:2019-07-29 19:02
【摘要】:对于高级的路由器设备,防范网络攻击最常用的方法是防火墙。从技术理论上讲,防火墙属于最基本的网络层安全技术,但随着网络安全技术的发展,现在的路由器防火墙已经成为一种功能先进的安全网关。防火墙在路由器上所做的就是报文过滤。报文过滤是通过匹配规则进行的,路由器设备上常规设置的过滤规则包括报文的源和目的地址及端口号,传输层的协议等。通常这些规则用ACL访问控制列表进行记录。 通常情况下,使用ACL匹配报文时是线性查找。当过滤系统中规则数目很大的时候,线性查找会使系统性能变差,产生匹配时间过长的缺点。随着互联网的发展,安全需求的提高,过滤系统的规则数目只增不减,因此需要更换匹配算法加快系统速度。 首先本文阐述了企业级网络的对网络安全需求,介绍了包过滤防火墙在实际中的价值,简单介绍包过滤技术和访问控制列表。提出了在包过滤防火墙存在大量规则情况下,一般路由器的线性查找存在匹配效率低下的问题。并提出更换分类算法的解决方向。 研究经典的分类算法,对于不同的算法的思想进行分析,然后总结对比各种经典算法的时间复杂度,空间复杂度,更新复杂度等指标。由于ACL包过滤的规则是多维属性的,因此其需要的分类算法能够在多维的情况下有良好表现。通过比较分析出HiCut算法和RFC算法是比较适合应用在ACL包过滤上的两种算法。 随后对两种算法进行了深入的研究。设计了算法的数据结构和其实现流程,并利用matlab仿真工具模拟编写了算法在实际过程中的处理过程。通过模拟仿真得出了两种算法对比与传统的线性查找在搜索时间上的巨大优势,另外总结对比两种算法在内存消耗性能和与处理时间上表现,分析两个算法的适用环境。在Linux防火墙下挂入了RFC和HiCuts算法处理函数,通过虚拟机联网测试不同匹配方法的系统吞吐量,结果证明RFC和HiCuts算法比线性匹配更具优势。 最后,对本文的工作进行了总结与展望,指出了需要改进的部分和下一步的研究方向。算法的结构流程设计和实验结果对于算法在实际的路由器防火墙实现上有借鉴和指导价值。
【学位授予单位】:北京交通大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08

【参考文献】

相关期刊论文 前10条

1 邝英伟;;ACL在企业网络安全中的应用[J];福建电脑;2009年09期

2 任志刚;;ACL技术在网络控制及网络安全中的应用[J];福建电脑;2010年04期

3 梅申信;梅林;;访问控制列表在网络安全中的应用[J];甘肃科技;2008年09期

4 刘洋;;访问控制列表在包过滤防火墙上的应用与研究[J];计算机光盘软件与应用;2012年19期

5 田立勤,林闯;报文分类技术的研究及其应用[J];计算机研究与发展;2003年06期

6 李晓峰,张玉清,李星;Linux 2.4内核防火墙底层结构分析[J];计算机工程与应用;2002年14期

7 单征,赵荣彩,张铮;报文分类算法研究[J];计算机工程与应用;2005年07期

8 姚晓宇,赵晨;Linux内核防火墙Netfilter实现与应用研究[J];计算机工程;2003年08期

9 刘胤;杨世平;;基于RFC算法的快速多维数据包分类算法[J];计算机工程;2008年06期

10 李清平;;动态访问控制列表在企业网中的实现[J];计算技术与自动化;2011年01期



本文编号:2520698

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2520698.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户53d59***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com