-
题名一种解决防火墙规则冲突的混合型算法的研究
- 1
-
-
作者
曹波
冯伟东
孟浩华
刘祺
-
机构
国网湖北省电力公司信息通信公司
湖北电力科学研究院
-
出处
《计算机与数字工程》
2017年第7期1282-1286,共5页
-
文摘
防火墙冲突检测算法是一种经典的解决防火墙过滤规则间冲突的优化算法,可有效地提高防火墙规则集的运行效率,减少规则间冲突的发生,从而节约大量的计算资源,保障网络通信的正常进行,但随着数据规模和用户数量的飞速增长,防火墙规则集也在日益扩大,原有的冲突检测算法已无法满足当前的网络通信需求,必须加以改进。论文提出了将默认规则与冲突检测算法相结合,在检测之前先执行预优化的改进策略,同时将默认规则进行解析处理,随后将其与原有规则集相合并,大大提高了防火墙的匹配效率,缩短了防火墙的处理时延。
-
关键词
防火墙
动态调整
冲突检测
平均匹配次数
默认规则
-
Keywords
firewall, dynamic tuning, conflict detection, average matching times, default rules
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
-
-
题名防火墙规则间的冲突检测与消解技术的分析与探讨
- 2
-
-
作者
宫鼎
-
机构
南京交通职业技术学院
-
出处
《电脑知识与技术(过刊)》
2014年第2X期913-916,931,共5页
-
基金
南京交通职业技术学院青年教师科研基金项目(JQ1107)
-
文摘
该文对防火墙规则集中的可能存在的冲突进行了讨论,对不同类型的规则冲突作了分类定义,在此基础上编写设计了规则冲突检测算法程序;对防火墙规则间的泛化冲突,交互冲突的消解技术作了一定的分析讨论,并给出了具体解决方案。
-
关键词
防火墙
网络安全
规则
冲突检测
冲突消解
-
Keywords
firewall
network security
rule
conflict detection
conflict resolution
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于默认规则及冲突检测的防火墙规则优化算法
被引量:1
- 3
-
-
作者
高飞
曹波
庄严
-
机构
国网湖北省电力公司信息通信公司
-
出处
《安徽理工大学学报(自然科学版)》
CAS
2015年第4期70-76,共7页
-
文摘
防火墙过滤规则集的日益增大以及规则间存在的相互冲突严重影响了网络的性能。对防火墙匹配优化算法进行研究和改进,在使用统计分析方法提高了规则调整动态性的基础上,结合规则间的冲突检测进行预优化,同时提出将默认规则分离出一部分进行合并操作,将生成的新规则参与原规则集的次序调整。仿真结果证明该方法有效的降低了防火墙规则匹配时间,提高了防火墙性能。
-
关键词
防火墙
规则匹配
冲突检测
默认规则
无冲突区域
-
Keywords
firewall
rules matching
conflict detection
defauh rules
conflict free area
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名防火墙规则优化
被引量:1
- 4
-
-
作者
查婷民
陆松年
-
机构
上海交通大学电子信息与电气工程学院
上海交通大学信息安全工程学院
-
出处
《计算机应用与软件》
CSCD
北大核心
2008年第12期263-265,共3页
-
文摘
研究确保在防火墙规则应用之前能够进行规则的冲突检测,避免规则之间出现矛盾、冗余。同时,描述了在保持规则间相互关系的基础上,利用日志管理系统的统计数据对规则重新排序,将最常用的规则放在具有高优先级的位置,从而降低规则比较的次数,进而提高防火墙过滤数据包的速度。
-
关键词
防火墙规则
冲突检测
排序
规则优化
-
Keywords
firewall rule conflict detect reorder rule optimization
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP273.22
[自动化与计算机技术—检测技术与自动化装置]
-
-
题名用于控制器保护的防火墙规则的三叉树算法
- 5
-
-
作者
傅一帆
刘小树
刘跃
黄玲
-
机构
杭州和利时自动化有限公司
-
出处
《电子技术应用》
北大核心
2012年第10期133-135,共3页
-
文摘
为提高防火墙安全规则的查找速度,提出了一种面向IP地址集合处理的时间复杂度为O([log32N])的三叉树查找算法,N为安全规则数。用空间分析法解决规则冲突,并给出规则树的生成算法,该方法适用于控制应用的可靠性分析和安全完整性等级验证的要求。
-
关键词
防火墙规则集
规则匹配
规则冲突检测
三叉树
-
Keywords
firewall rule set
packet classification
rule conflicts detection
ternary search tree
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名防火墙性能优化
被引量:4
- 6
-
-
作者
叶振新
杨树堂
马进
-
机构
上海交通大学电子信息与电气工程学院
上海交通大学信息安全工程学院
上海市信息安全综合管理技术研究重点实验室
-
出处
《信息安全与通信保密》
2009年第6期48-51,共4页
-
基金
上海浦东科技创新公共服务平台基金资助项目"上海信息安全公共服务平台"(PDPT2005-04)
-
文摘
论文研究了防火墙性能优化的问题,提出了利用对防火墙规则集的冲突检测,消除规则之间的冗余和异常,缩小防火墙规则集的规模,从而减少规则匹配次数。同时,在保持防火墙策略原始语义不变和安全性的前提下,从规则的匹配概率入手,对规则进行重排,以提高防火墙规则匹配效率,实现防火墙性能的优化。
-
关键词
网络安全
防火墙规则
冲突检测
规则重排
-
Keywords
network security
firewall rules
anomaly detection
rule reordering
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-