【摘 要】
:
现如今互联网技术以及通信技术快速发展,使得网络传输速率越来越高,已达到10Gbps以上。这要求提升安全互联网关的包过滤性能以匹配高速的数据包传输。当前致力于发展天地一体化网络,天网地网融合是大趋势。天地异构网络互联、高动态多类型网络实体组网、不同技术体制不同形态终端的安全接入导致安全互联网关的规则集规模急剧增大。基于这一背景,安全网关的包过滤核心问题在于如何快速高效的处理数据包以及如何应对巨大规模
论文部分内容阅读
现如今互联网技术以及通信技术快速发展,使得网络传输速率越来越高,已达到10Gbps以上。这要求提升安全互联网关的包过滤性能以匹配高速的数据包传输。当前致力于发展天地一体化网络,天网地网融合是大趋势。天地异构网络互联、高动态多类型网络实体组网、不同技术体制不同形态终端的安全接入导致安全互联网关的规则集规模急剧增大。基于这一背景,安全网关的包过滤核心问题在于如何快速高效的处理数据包以及如何应对巨大规模的规则集。本文对安全互联网关的过滤模块核心问题进行研究,主要工作如下:(1)设计一个基于几何空间分割与哈希表的包过滤算法(HGSP),通过空间分割将规则集划分为不同空间中的子集,对规则子集进行分析处理,最后采用哈希表的方式存储过滤规则,数据包经过过滤模块时,先根据五元组信息确定所在的空间子集,再通过哈希匹配确定对应的规则,根据匹配的规则判断数据包是否丢弃。实验结果表明,HGSP算法的匹配时间消耗相比较Hicuts和RFC算法降低了40%~70%,随着规则集规模的增长,HGSP算法的性能优势更加明显。(2)提出一种关于数据包过滤算法均衡的低规则冗余度方案,通过在过滤规则集分割的过程中,引入基于布隆过滤器实现的规则判重机制,减少规则在规则子集之间出现重复的情况,以此来降低包过滤算法的规则冗余度。进一步降低数据包过滤算法占用的内存空间,提升过滤算法的灵活性。另外针对规则分布不均衡问题,引入最小规则子集优先调度算法,通过规则调度实现规则合理分配,保持规则子集的规模均衡,从而进一步提升包过滤的效率。(3)实现一个高性能数据包过滤模块,包括实时动态增删改查功能,支持动态增加、删除、修改、查询规则集中的规则;安全等级分域控制功能,支持不同级别的安全等级划分,对不同安全域之间的通信进行控制;预加载与备份功能,支持规则集备份,规则集预加载等。经过比较,设计的基于几何空间分割与哈希表的包过滤算法提升了包过滤性能。通过实验分析,提出的均衡低规则冗余度方案能够有效地降低规则冗余度,进而降低包过滤算法的空间复杂度,且通过最小规则子集优先调度算法实现规则的均衡分布。
其他文献
跳频技术作为扩频技术的一种,具有良好的抗干扰、抗衰落能力。但由于其频率跳变的特性,接收端需要做跳频同步,导致了接收机复杂度较高。这种复杂的接收端结构既限制了跳速的
图像数据与日俱增,海量视觉信息的输入对处理算法提出了更高的要求。作为图像紧凑表示的骨架可以简洁地展示图像前景的形态,在注重物体形状和对数据量要求比较严苛的领域发挥着重要作用。骨架提取技术成为了研究的热点。随着深度学习的发展,基于卷积神经网络的骨架提取算法进一步提升了算法的准确度。但是随着网络的加深,算法运行时间与内存占用快速增长,为了平衡训练消耗,需要在有限深度的网络上设计优化算法。针对现有算法提
“次谓语”概念源于西方语法理论,其主要功能是对主谓语客体的后置描述。其分为“描述性次谓语”和“结果性次谓语”两大类。在德汉两种语言中,两种次谓语的主要差异在于:描述性次谓语作为后置修饰语出现,是对主语和宾语客体的描述,与动词关系松散;而结果性次谓语是只描述宾语客体的结果状态,与动词关系紧密。但并不是说,描述性次谓语不如结果性次谓语重要,它也是常见的语言现象,因此,不能忽视对此现象的研究。近年来,德
自亨廷顿所谓的第三波民主化浪潮以来,虽然世界范围内民主国家的数量大幅度增加,部分东亚国家也成功实现了向自由民主制的过渡,但与此同时,许多后发民主转型国家却在遭遇着一系列的民主困境,在政治发展的道路上进退维谷,甚至在倒退。国家建构是当今最重要的国际政治命题之一,因为软弱无能国家或失败国家已经成为当今世界如贫困、艾滋病、恐怖主义等许多严重问题的根源。福山早年曾提出“历史终结论”,认为自由民主制将会是人
近年来,随着纺织业的快速发展,染料造成的水污染问题也越来越严重,而废液中的染料化学结构较稳定,在自然环境中较难自分解,因此降解被污染水源中的染料已迫在眉睫。半导体光催化氧化降解废水中有机污染物有较好的效果,在环境治污领域已取得非常大的成就。目前已有多种降解有机污染物的方法:电化学法、生物分解法、吸附法、物理沉降法、光催化氧化法等。经过多年研究,研究者发现将吸附法与光催化氧化法结合起来的途径对有机污
目的晚期非小细胞肺癌(NSCLC)患者化疗的临床疗效取得了一定进展,但依然有限,特别是在患者生活质量改善、延长生存时间等方面仍需进一步提高。中医治疗中的辨证论治,符合西医
区域协调发展研究是近年来的重要研究内容和前沿领域。随着我国城市化进程的加快,区域经济日益成为一个以城市为节点的嵌套发展系统。作为节点的城市,其规模不断扩大,城市间关系日趋复杂。增强中心城市的辐射和带动作用,是研究和探索的重点。生态网络分析法是生态学中一种系统学的分析方法。本文将其引入城市群研究中,对城市群系统内部和整体的生态网络特征进行分辨和建模,并对城市群中心城市的辐射功能进行分析与评价。本文以
“咋”“咋的”是东北方言中常用的疑问代词。二者都可以位于句中、句首或独立使用,但“咋的”还常出现在句末。作为疑问代词,二者都具有代谓词功能,但“咋”还具有代副词功能。二者都可与否定副词、能愿动词、句末语气词等搭配或重复使用,但“咋”还常与代词“这么/那么”和语气副词共现,其搭配情况较“咋的”复杂。“咋”“咋的”都可表状况、任指、虚指等语义且表现形式相似。但二者表强化否定时,“咋”多在反问形式中作一
近年来全球经济下行,由于盈利能力下滑和融资环境日益严峻,企业债务违约问题的数量和规模逐年上升,这一现象引起了实务界和学术界的广泛关注,由债务违约带来的各种问题也凸显出来,成为社会各界共同关注的话题。早期,学术界主要集中于研究导致债务违约发生的影响因素,继而对债务违约发生的可能性进行预计和判断。近些年学者们开始关注实质性债务违约事件造成的经济后果,诸如对企业创新、审计收费和盈余管理等等的研究,但是对
雅克·朗西埃作为当代法国重要的哲学家、美学家在进入21世纪之后对美学的思考日益变得重要,他通过对美学的再问题化,提出一种独特的美学理论。与当代美学所关涉的艺术自律问题不同,朗西埃通过对德国古典美学的再发现,试图重新唤起美学在当代的解放作用。朗西埃的美学有狭义与广义之分,广义上的美学指的是一种对感性秩序的重新分配,与政治等同;狭义上的美学指的是一种识别艺术的体制。通过对西方艺术史的考察,朗西埃将其划