-
题名基于SMFDD实现分布式防火墙异常规则检测及优化
被引量:2
- 1
-
-
作者
吴军
邓宝龙
邵定宏
-
机构
南京工业大学电子与信息工程学院
-
出处
《计算机工程与设计》
CSCD
北大核心
2014年第11期3741-3746,共6页
-
文摘
为提高分布式防火墙异常规则的检测效率并优化异常规则,提出基于半同构标记防火墙决策图(SMFDD)的分布式防火墙异常规则检测算法与异常规则优化算法。异常规则检测算法在保持原始规则完整性、一致性、紧凑性的基础上,消除独立防火墙规则间异常;通过SMFDD之间的比较操作,提高异常规则的检测效率。异常规则优化算法根据SMFDD之间逻辑操作,定位引起规则异常的重叠或交叉域,修正分布式防火墙规则间异常,优化防火墙规则。仿真结果表明,当防火墙含有一定规则时,异常规则检测算法可以提高分布式防火墙规则间异常检测效率,异常优化算法能够快速优化异常规则。
-
关键词
分布式防火墙
半同构标记防火墙决策图
异常规则
规则优化
网络安全
-
Keywords
distributed firewalls
SMFDD
anomaly rule
rule optimization
network security
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于DFSQL实现分布式防火墙策略异常检测与分析
- 2
-
-
作者
邓宝龙
吴军
-
机构
南京工业大学电子与信息工程学院
-
出处
《计算机与数字工程》
2012年第10期99-101,共3页
-
文摘
分布式防火墙在保护网络安全方面发挥着重要作用,但是由于分布式防火墙规则之间的异常,给网络带来了安全隐患。理解并且分析分布式防火墙的功能及存在的异常是必要的但又困难的。因此,文章中引入DFSQL分布式防火墙策略异常查询结构性描述语言,并给出一种适用于分布式防火墙规则异常检测算法,通过仿真实验证明算法的正确性和执行效率。
-
关键词
DFSQL
分布式防火墙
安全策略
规则冲突
-
Keywords
DFSQL
firewall
security policy
police anomaly
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-