期刊文献+
共找到36篇文章
< 1 2 >
每页显示 20 50 100
一种基于SFDD的状态防火墙规则集比对方法 被引量:5
1
作者 秦拯 厉怡君 +1 位作者 欧露 Alex X.Liu 《湖南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2014年第10期103-107,共5页
状态防火墙是一种新型防火墙,而传统防火墙决策图(FDD)构造算法并不适用于状态防火墙的规则集比对.本文在FDD基础上,提出一种状态防火墙决策图(SFDD)构造算法,将规则集转化成图形化的等价的SFDD,用于状态防火墙规则集比对.理论分析和仿... 状态防火墙是一种新型防火墙,而传统防火墙决策图(FDD)构造算法并不适用于状态防火墙的规则集比对.本文在FDD基础上,提出一种状态防火墙决策图(SFDD)构造算法,将规则集转化成图形化的等价的SFDD,用于状态防火墙规则集比对.理论分析和仿真实验结果表明,利用SFDD构造算法进行比对,能有效检测出规则集之间的全部不同点;当状态防火墙的状态部分规则和无状态部分规则条目数量均达到3 000时,比对过程所耗费的平均时间不超过2s. 展开更多
关键词 网络安全 防火规则 访问控制
下载PDF
基于统计分析与规则冲突检测的防火墙优化 被引量:5
2
作者 杨奕 杨树堂 +1 位作者 陈健宁 陆松年 《计算机工程》 CAS CSCD 北大核心 2008年第15期129-131,共3页
提出一种基于统计分析和规则冲突检测的防火墙优化方法,从防火墙规则的匹配概率入手,结合规则间的冲突检测,实现防火墙规则的精简和线型匹配优化。实验表明,该方法在一般情况下能对防火墙已有的规则进行精简,使其平均规则匹配次数减少4... 提出一种基于统计分析和规则冲突检测的防火墙优化方法,从防火墙规则的匹配概率入手,结合规则间的冲突检测,实现防火墙规则的精简和线型匹配优化。实验表明,该方法在一般情况下能对防火墙已有的规则进行精简,使其平均规则匹配次数减少40%,性能得到较大的提高。 展开更多
关键词 防火规则匹配 统计分析 规则冲突检测 平均规则匹配次数
下载PDF
有序二叉决策图在防火墙规则库设计中的应用 被引量:4
3
作者 程勇 秦祖福 傅建明 《武汉大学学报(理学版)》 CAS CSCD 北大核心 2006年第1期77-80,共4页
在防火墙规则库的设计中利用有序二叉决策图(ordered binary decision diagram,OBDD)来表示防火墙的访问控制规则集,改变了传统的顺序存储规则的规则库设计方法,以增加预处理时间为代价,有效地提高了规则的匹配速度,从而提高了防火墙的... 在防火墙规则库的设计中利用有序二叉决策图(ordered binary decision diagram,OBDD)来表示防火墙的访问控制规则集,改变了传统的顺序存储规则的规则库设计方法,以增加预处理时间为代价,有效地提高了规则的匹配速度,从而提高了防火墙的性能及其安全性. 展开更多
关键词 布尔函数 有序二叉决策图 防火规则 规则匹配
下载PDF
一种性能优化的防火墙规则匹配算法 被引量:3
4
作者 李中 李晓 《计算机应用研究》 CSCD 北大核心 2013年第4期1205-1207,共3页
设计了一种防火墙规则匹配算法,该算法基于分治思想将规则集按照协议类型分割为多个子集,并根据规则之间的关系,将各子集分为无序组和有序组,通过设计哈希函数和索引算法对两组规则进行分别匹配。分析表明,该算法的效率远优于同类算法,... 设计了一种防火墙规则匹配算法,该算法基于分治思想将规则集按照协议类型分割为多个子集,并根据规则之间的关系,将各子集分为无序组和有序组,通过设计哈希函数和索引算法对两组规则进行分别匹配。分析表明,该算法的效率远优于同类算法,大大提高了防火墙的工作性能。 展开更多
关键词 防火规则 匹配算法 分治思想 索引
下载PDF
一种防火墙规则冗余检测与消除方法
5
作者 关辉 《软件导刊》 2015年第10期150-152,共3页
防火墙在网络安全领域起着非常重要的作用,它根据事先制定的策略规则对进出网络的数据包进行检查和控制,允许或拒绝这些数据包进出网络。随着网络规模的不断增大,防火墙中的策略规则也越来越多,难免会出现一些冗余规则,从而导致防火墙... 防火墙在网络安全领域起着非常重要的作用,它根据事先制定的策略规则对进出网络的数据包进行检查和控制,允许或拒绝这些数据包进出网络。随着网络规模的不断增大,防火墙中的策略规则也越来越多,难免会出现一些冗余规则,从而导致防火墙的管理难度加大、吞吐率下降。提出了一种防火墙规则冗余检测与消除方法,采用基于规则的分段技术和基于网格的表示技术,同时在多条规则中识别出冗余关系,较传统方法识别效率更高。 展开更多
关键词 防火规则 冗余检测 冗余消除
下载PDF
一种防火墙规则冲突检测方法研究 被引量:2
6
作者 陈思思 杨进 李涛 《信息网络安全》 CSCD 北大核心 2018年第10期78-84,共7页
防火墙是保证网络安全的重要技术之一,然而目前云环境下的防火墙,其网络流量处理通常达到万兆级。而万兆防火墙的产生,防火墙规则集的日益增大和规则间的相互冲突,严重影响了防火墙性能。主流的规则冲突检测方法主要是基于对原始规则集... 防火墙是保证网络安全的重要技术之一,然而目前云环境下的防火墙,其网络流量处理通常达到万兆级。而万兆防火墙的产生,防火墙规则集的日益增大和规则间的相互冲突,严重影响了防火墙性能。主流的规则冲突检测方法主要是基于对原始规则集的检测,其方法无法实现多条规则之间的检测,且无法准确找出冲突范围。文章提出一种基于有效规则集的防火墙规则冲突检测方法,该方法对基于状态变迁的冲突检测方法进行改进,通过集合运算生成防火墙规则的有效规则集,把对原始规则集中规则的检测转变为对有效规则集中规则的检测。该方法优化检测流程,实现多条规则的冲突检测,准确找出冲突范围以提供消除方案。实验结果表明,在原始规则集存在一定冗余规则的情况下提高了检测效率。 展开更多
关键词 防火规则 冲突检测 状态变迁 性能优化
下载PDF
防火墙规则优化 被引量:1
7
作者 查婷民 陆松年 《计算机应用与软件》 CSCD 北大核心 2008年第12期263-265,共3页
研究确保在防火墙规则应用之前能够进行规则的冲突检测,避免规则之间出现矛盾、冗余。同时,描述了在保持规则间相互关系的基础上,利用日志管理系统的统计数据对规则重新排序,将最常用的规则放在具有高优先级的位置,从而降低规则比较的次... 研究确保在防火墙规则应用之前能够进行规则的冲突检测,避免规则之间出现矛盾、冗余。同时,描述了在保持规则间相互关系的基础上,利用日志管理系统的统计数据对规则重新排序,将最常用的规则放在具有高优先级的位置,从而降低规则比较的次数,进而提高防火墙过滤数据包的速度。 展开更多
关键词 防火规则 冲突检测 排序 规则优化
下载PDF
用于控制器保护的防火墙规则的三叉树算法
8
作者 傅一帆 刘小树 +1 位作者 刘跃 黄玲 《电子技术应用》 北大核心 2012年第10期133-135,共3页
为提高防火墙安全规则的查找速度,提出了一种面向IP地址集合处理的时间复杂度为O([log32N])的三叉树查找算法,N为安全规则数。用空间分析法解决规则冲突,并给出规则树的生成算法,该方法适用于控制应用的可靠性分析和安全完整性等级验证... 为提高防火墙安全规则的查找速度,提出了一种面向IP地址集合处理的时间复杂度为O([log32N])的三叉树查找算法,N为安全规则数。用空间分析法解决规则冲突,并给出规则树的生成算法,该方法适用于控制应用的可靠性分析和安全完整性等级验证的要求。 展开更多
关键词 防火规则 规则匹配 规则冲突检测 三叉树
下载PDF
防火墙ACL规则管理分析工具研究与应用
9
作者 叶水勇 潘静 +4 位作者 王旭东 陈清萍 蔡翔 杨先杰 李周 《电力信息与通信技术》 2017年第9期43-47,共5页
随着黄山供电公司信息安全管理的日益严格,防火墙的ACL策略也变得日益复杂,如何对防火墙的ACL策略进行有效管理,成为公司信息运维蓝队对信息安全防护工作的重要课题。针对防火墙ACL管理存在的各类问题,黄山供电公司自主研发一套ACL规则... 随着黄山供电公司信息安全管理的日益严格,防火墙的ACL策略也变得日益复杂,如何对防火墙的ACL策略进行有效管理,成为公司信息运维蓝队对信息安全防护工作的重要课题。针对防火墙ACL管理存在的各类问题,黄山供电公司自主研发一套ACL规则管理分析工具并应用于本单位,通过本工具的使用,可快速解析防火墙规则,发现过期策略、开放范围过大策略以及和其他策略存在包含关系的策略,帮助运维人员快速梳理不合理的防火墙策略,为策略的整改完善提供决策支撑。 展开更多
关键词 防火规则解析 防火墙基线 ACL规则 应用场景 管理分析
下载PDF
一种基于逻辑编程的防火墙规则形式化分析方法
10
作者 李鼎 鲁柯 +1 位作者 周保群 赵彬 《信息工程大学学报》 2009年第2期195-199,共5页
防火墙作为网络安全体系的基础和核心控制设备,其作用的发挥取决于防火墙规则的正确配置。由于防火墙规则配置的复杂性,导致规则间可能存在冲突,使其不能满足安全目标。文章提出一种基于逻辑编程的防火墙规则形式化分析方法,将安全目标... 防火墙作为网络安全体系的基础和核心控制设备,其作用的发挥取决于防火墙规则的正确配置。由于防火墙规则配置的复杂性,导致规则间可能存在冲突,使其不能满足安全目标。文章提出一种基于逻辑编程的防火墙规则形式化分析方法,将安全目标与防火墙规则转换为逻辑程序后加载到推理引擎,制订一系列推理规则,通过提出高级查询进行防火墙规则的冲突检测和正确性验证,并对分析结果进行解释。 展开更多
关键词 防火规则 逻辑编程 冲突检测
下载PDF
IMO·SOLAS公约的新防火规则
11
作者 师彪伟 《江南集团技术》 2000年第2期57-60,共4页
在1974年通过的海上人命安全公约(SOLAS)第Ⅱ-2章中,规定了有关船舶防火安全的规则,主要包括防止火灾发生、火灾的早期发现,阻止火灾扩大和安全避难手段等。
关键词 IMO·SOLAS公约 防火规则 船舶防火 耐火试验
全文增补中
防火墙规则冲突快速检测算法分析
12
作者 段慧 韩会雯 《中国新通信》 2019年第8期124-124,共1页
如何提高效率一直是防火墙规则冲突检测算法中的关键问题。当防火墙的规则书目比较大时,冲突拖缓了速度,不能很好的满足客户的需要。因此,选择一种快而有效的检测算法,成为当务之急。目前使用较多的ASBV算法,使用了位向量和分治技术,算... 如何提高效率一直是防火墙规则冲突检测算法中的关键问题。当防火墙的规则书目比较大时,冲突拖缓了速度,不能很好的满足客户的需要。因此,选择一种快而有效的检测算法,成为当务之急。目前使用较多的ASBV算法,使用了位向量和分治技术,算法只进行一次位运算,在不影响结果的基础上,极大地提高了验算效率。 展开更多
关键词 防火规则冲突 ASBV算法 DBBV算法
下载PDF
基于非单调推理的防火墙规则一致性检测与包容
13
作者 唐朝晖 《福建中学数学》 2008年第2期46-48,共3页
1引言据CNNIC调查,在网民中,中学生上网人数已占到网民总数的33%,每3个上网的人群里面就有1个是中学生.而由于黑客、病毒等网络安全威胁因素的出现和泛滥。
关键词 防火规则 谓词演算 规则 非单调推理 包过滤防火
下载PDF
iptables搭建防火墙规则
14
《开放系统世界》 2004年第12期112-114,共3页
前面介绍iptables的基本概念和用法.下面我们就开始正式使用iptables来创建我们的防火墙。启动和停止iptables的方法取决于所使用的Linux发行版,你可以查看所使用Linux版本的文档。在Red Hat中,启动iptables用:
关键词 防火规则 IPTABLES 网络安全 数据包 计算机网络
下载PDF
防火墙访问控制列表规则合理性研究分析与应用
15
作者 程前 齐微微 +5 位作者 叶飞 王文林 雍文涛 董勇 汪路 叶水勇 《电力与能源》 2017年第5期537-540,共4页
随着公司信息安全管理的日益严格,防火墙的访问控制列表(ACL)策略也变得日益复杂。针对防火墙ACL管理存在的各类问题,自主研发一套ACL规则管理分析工具并进行应用。该工具的使用可快速解析防火墙规则,发现过期策略、开放范围过大策略以... 随着公司信息安全管理的日益严格,防火墙的访问控制列表(ACL)策略也变得日益复杂。针对防火墙ACL管理存在的各类问题,自主研发一套ACL规则管理分析工具并进行应用。该工具的使用可快速解析防火墙规则,发现过期策略、开放范围过大策略以及和其他策略存在包含关系的策略,帮助运维人员快速梳理不合理的防火墙策略,为策略的整改完善提供决策支撑。 展开更多
关键词 防火规则解析 防火墙基线 ACL规则
下载PDF
Linux防火墙的Web设置系统 被引量:3
16
作者 王永滨 袁智忠 张吉 《河北科技大学学报》 CAS 2001年第4期46-49,共4页
给出了 L inux防火墙的可视化设置系统 ,同时提出了一些防火墙规则语义完整性检测的方法 。
关键词 防火规则 ipchins 可视化配置 检测
下载PDF
基于安全配置督查的状态防火墙设计与实现 被引量:2
17
作者 罗功银 余铮 《计算机与数字工程》 2016年第5期906-911,共6页
由于状态防火墙是一种新型的防火墙,而传统的防火墙的安全配置算法(防火墙决策图),并不适用于状态防火墙的规则集比对。通过对马尔可夫链的构造,将规则集转化为图形化的等价的状态防火墙,从而最终用于状态防火墙的规则集比对。理论分析... 由于状态防火墙是一种新型的防火墙,而传统的防火墙的安全配置算法(防火墙决策图),并不适用于状态防火墙的规则集比对。通过对马尔可夫链的构造,将规则集转化为图形化的等价的状态防火墙,从而最终用于状态防火墙的规则集比对。理论分析表明,该方案能够有效地检测出状态防火墙规则集之间的异常规则。实验结果表明,该方案可以代替传统的人工评判方法,在当状态防火墙的状态部分规则和无状态部分规则条目数量分别达到3000条时,其比对过程所耗费的平均时间不超过2s,从而大大提高了督查效率,且系统运行时间开销较小。 展开更多
关键词 马尔可夫链 排队论 防火规则 访问控制
下载PDF
智能防火墙技术的研究 被引量:3
18
作者 宋健 包广斌 袁占亭 《甘肃工业大学学报》 北大核心 2003年第2期94-96,共3页
介绍了目前常见的Internet网络攻击手段和原理,分析了网络安全技术中防火墙技术的特性和工作机理,并提出了新一代智能型防火墙系统运行结构,最后给出几点网络安全技术的建议.
关键词 智能防火 网络安全 系统漏洞 病毒 后门程序 拒绝服务攻击 网络协议 包过滤型防火 应用级网关 电路级网关 规则检查防火
下载PDF
基于时间的多层防火墙访问控制列表策略审计方案 被引量:8
19
作者 王旭东 陈清萍 +1 位作者 李文 张信明 《计算机应用》 CSCD 北大核心 2017年第1期212-216,共5页
针对多层防火墙中的访问控制列表(ACL)策略审计问题,基于时间分析了单个防火墙间及多层防火墙间的策略异常,并根据防火墙之间的拓扑结构提出了一种基于树结构的回溯异常检测算法(ADBA)。首先,解析各个防火墙ACL策略,统一数据格式到数据... 针对多层防火墙中的访问控制列表(ACL)策略审计问题,基于时间分析了单个防火墙间及多层防火墙间的策略异常,并根据防火墙之间的拓扑结构提出了一种基于树结构的回溯异常检测算法(ADBA)。首先,解析各个防火墙ACL策略,统一数据格式到数据库;然后,根据防火墙间的拓扑建立树状结构并检测单个防火墙内的策略异常;最后,ADBA利用数据库中的数据与树结构进行异常检测并记录异常策略。实验结果表明,ADBA与基于半同构标记防火墙决策图(SMFDD)算法相比,ADBA的检测时间比SMFDD算法减少了28.01%,同时参考时间因素相比SMFDD算法,ADBA能够减少异常检测的误判。故ADBA能有效实施于多层防火墙的ACL策略审计,提高异常检测的精确性并减少异常检测时间。 展开更多
关键词 多层防火 防火规则 异常检测 访问控制列表审计
下载PDF
Linux防火墙分析 被引量:1
20
作者 王中 郭兰申 +1 位作者 王永滨 杨威 《河北工业大学学报》 CAS 2001年第2期104-108,共5页
描述了在Linux操作系统环境下防火墙的工作过程,对防火墙中包过滤工作过程的每一步从功能、流程上进行了详细的描述,并给出了包过滤规则工作流程图;同时,对防火墙的核心包过滤函数ip_fw_check()进行了详细的介绍,分析了其函数参... 描述了在Linux操作系统环境下防火墙的工作过程,对防火墙中包过滤工作过程的每一步从功能、流程上进行了详细的描述,并给出了包过滤规则工作流程图;同时,对防火墙的核心包过滤函数ip_fw_check()进行了详细的介绍,分析了其函数参数、返回值和工作流程以及防火墙链结构Ip_fw,全面说明了Linux操作系统环境下防火墙的主要工作过程,明确了Linux操作系统下防火墙规则如何对数据流进行判断和控制管理.最后,给出了Linux操作系统环境下防火墙的使用建议. 展开更多
关键词 防火 Liunx操作系统 包过滤规则 防火规则 信息安全
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部