导读:本文包含了分布式防火墙论文开题报告文献综述、选题提纲参考文献,主要关键词:分布式,防火墙,网络,网络安全,定义,软件,规则。
分布式防火墙论文文献综述写法
王继[1](2019)在《软件定义网络中虚拟网络功能状态同步和分布式防火墙策略的研究》一文中研究指出在软件定义网络中将防火墙策略定义为访问控制型规则,并将其分布式地部署在网络中能够提高会话的服务质量。相较与单一软件定义网络(Software Defined Network,SDN)的网络架构,随着新型的网络功能虚拟化(Network Functiong Virtualization,NFV)架构的快速发展,其与软件定义网络结构的结合是未来网络架构的发展方向之一,这种联合架构的发展简化了网络管理,为网络资源提供了更加合理的调度和分配方式。因此,论文在这样的背景下,对OpenFlow规则放置问题和虚拟网络功能(Virtual Network Function,VNF)实例状态同步以及路由规划的联合优化问题进行了如下的研究:为了减少放置在网络中规则的数量,文中提出多路复用和合并的启发式规则放置算法(Heuristic Algorithm of Rules Allocation,HARA)。算法考虑到了商用交换机TCAM存储空间和端点交换机相连链路的流量负载,通过建立以最小化规则放置数量为目标的混合整数线性规划模型,解决了不同吞吐量的多路由单播会话的规则放置问题,满足了不同会话QoS的需求。为了解决相同类型的不同VNF实例状态同步和路由规划问题,本文提出了二步快速启发式算法(Two-Phase Fast Heuristic Algorithm,TPFA)。算法分为以下两个阶段在第一阶段,TPFA算法在NFV资源约束的条件下选择了最优的VNF实例数量和放置位置,确定了用户流(clint flow)的路由情况。在第二阶段,通过转发规则更新的方式,以经济效用最大化为目标,为不同VNF实例控制流(control flow)选择了最优的传输路径,实现了不同VNF实例一致性的目标。(本文来源于《合肥工业大学》期刊2019-06-01)
杨信锟[2](2019)在《分布式网络防火墙及基于流的转发系统》一文中研究指出快速的网络发展对防火墙性能提出了更高要求.本文提出了一种分布式网络防火墙硬件架构,基于一致性哈希算法的分布式存储会话信息,基于流的转发及流量负载均衡,能有效提升防火墙性能.(本文来源于《赤峰学院学报(自然科学版)》期刊2019年01期)
史久根,王继,张径,徐皓[3](2019)在《软件定义网络中基于流量管理的分布式防火墙策略》一文中研究指出在软件定义网络中将防火墙策略定义为访问控制型规则,并将其分布式地部署在网络中能够提高会话的服务质量。为了减少放置在网络中规则的数量,文中提出多路复用和合并的启发式规则放置算法(HARA)。算法考虑到了商品交换机TCAM存储空间和端点交换机相连链路的流量负载,通过建立以最小化规则放置数量为目标的混合整数线性规划模型,解决不同吞吐量的多路由单播会话的规则放置问题。实验结果表明,与nonRM-CP算法相比,在保证不同会话服务质量的前提下,该算法最多能节省56%的TCAM空间,平均能减少13.1%的带宽资源利用率。(本文来源于《电子与信息学报》期刊2019年01期)
薛朝慧[4](2018)在《分布式防火墙的研究与设计》一文中研究指出互联网因连通性、开放性方便而广泛使用,但也存在各种不安全因素。传统防火墙作为基本的网络安全设备,根据人为定制的策略,对网络数据进行双向过滤和检查,确保内网安全。然而,随着网络技术日新月异,越来越多的连接技术和加密方式的出现,传统边界防火墙的局限性开始显现。为了克服这些缺点,在保留其优点的同时,分布式防火墙开始进入人们的视野。为此对分布式防火墙开展分析与研究,提出利用现有的技术开展分布式防火墙系统的设计,即防火墙在网络边缘保护安全的同时,将其引申至内网,进而搭建一个内外防护的安全系统。(本文来源于《中国有线电视》期刊2018年09期)
刘建波,梁旭,李俊,丁吉安,王栋[5](2018)在《论用分布式防火墙构造网络安全体系》一文中研究指出防火墙是确保网络结构安全性的重要手段,与传统的防火墙相比,分布式防火墙的安全技术更加成熟,能够进一步提高网络安全体系的稳定性,其中最关键的技术为过滤器-管理站分离技术,能够弥补传统防火墙的不足。本文对分布式防火墙及其关键技术进行分析,并就基于分布式防火墙的网络安全体系的构造进行探讨。(本文来源于《教育现代化》期刊2018年33期)
周林卫[6](2017)在《论校园网中使用分布式防火墙解决传统防火墙的限制》一文中研究指出最近在全球范围爆发的WannaCry勒索病毒,造成了大量计算机用户恐慌,特别是校园网用户。WannaCry勒索病毒实质上是一种蠕虫性质的病毒,蠕虫病毒最大的特征就是交叉感染,而控制蠕虫病毒的一项有力措施就是在补丁发布之前进行快速隔离,防止交叉感染,将蠕虫病毒的危害性范围降到最低。然而在服务器虚拟化普及的时代要在传统防火墙上对虚拟机服务器流量执行快速隔离这是一种非常困难的事情,本文阐述在校园网环境中使用分布式防火墙来解决传统防火墙的各种限制,有效保护网络及数据的安全。(本文来源于《数字通信世界》期刊2017年08期)
吴勇[7](2017)在《校园网络安全中分布式防火墙的应用》一文中研究指出分布式防火墙技术是网络安全领域当中的核心技术,可以对校园网络起到良好的防护作用。本文首先分析了分布式防火墙的基本概念和优势,然后提出了校园网络安全中分布式防火墙的应用方法,以供管理人员参考。(本文来源于《网络安全技术与应用》期刊2017年04期)
王亚伟[8](2017)在《基于IPSEC的分布式防火墙在WINODWS系统的研究与实现》一文中研究指出随着网络信息技术飞速发展,网络安全问题越来越突出,防火墙作为一种有效的安全防护措施被广泛应用于各种类型的网络当中,其发展也非常的快。Windows作为时下最流行的个人操作系统,研究Windows环境下的防火墙有一定的现实意义。网络数据包拦截是当前开发个人防火墙的核心技术。在Windows平台下对网络数据包的拦截可在用户模式和内核模式两个层面上进行。用户模式采用的关键技术是HOOK,WinsockSPI、等。然而这些技术都存在着一个致命的缺点就是这些技术队数据包的拦截只能在层次上进行,一些木马和病毒程序很容易绕开而直接通过调用发送和接收数据。内核模式拦截网络数据包的主要技术是用网络驱动程序。分布式防火墙中的主机防火墙的数据包过滤算法是线性查找,其性能会随着过滤规则的增加而变得越来越差,为了提高防火墙的运行速度,对非法数据包的拦截能力,提出一种基于HASH双链表的过滤算法,并且通过分析、比较Windows环境下网络数据包的拦截技术,开发了一款基于NDIS6.0过滤驱防火墙软件,经测试表明,它对非法数据包具有强大的拦截能力。本文首先对网络安全和传统防火墙技术进行了介绍,指出传统防火墙面临的问题,接着对分布式防火墙的结构、关键技术以及优势进行了深入的研究。本系统主要由策略执行器、策略控制中心以及客户端与服务器通信叁部分组成,策略执行器运行在受保护主机上,强制执行由策略控制中心发放的安全策略,策略控制中心完成受保护主机的注册、策略的制定和分发,工通信对内部主机间的通信进行保护,防止内部攻击。本文对该系统框架进行详细的叙述,并对系统进行了测试,得出了较好的运行效果。(本文来源于《天津工业大学》期刊2017-01-12)
杨年中[9](2016)在《分布式防火墙在数字化校园信息安全中的部署》一文中研究指出随着国家大力推进数字校园建设发展,校园网络环境中的信息安全问题日益凸显,如果不能解决信息安全问题,会严重制约互联网技术和计算机技术的应用发展。目前,在各种网络环境中,防火墙技术作为安全屏障可以有效实现网络信息安全,在网络安全防护中的应用越来越广泛。防火墙技术属于基于传统网络安全技术的一种新型安全防护手段,由于运行安全稳定、防护性能良好,已经普遍应用于私人网络与公共网络之间。本文在分析了传统防火墙技术存在的安全漏洞问题基础上,提出了分布式代理防火墙在校园网络中的部署设计方案,具有一定的理论指导意义。(本文来源于《数字技术与应用》期刊2016年05期)
付冬波,吴伟丰[10](2016)在《基于分布式防火墙技术的网络安全系统分析》一文中研究指出防火墙本质是一种访问控制系统,其以安全策略为基础,阻止非法用户访问计算机系统。传统防火墙主要设置于可信网络与不可信网络之间,所有通信均通过这一接入点实现,由其根据相关安全策略过滤通信信息,以最大程度上保证可信网络的安全性。但是,传统防火墙存在结构性限制、无法保证内部安全、效率低、主机安全性低等问题,于是从分布式防火墙应用而言,其是一种主机驻留类型的安全防护系统,其以内核的形式监测互联网中的相关信息,可实时保护网络中的数据、服务器、工作站等不受非法攻击。笔者主要分析网络安全系统中分布式防火墙技术的应用。(本文来源于《信息与电脑(理论版)》期刊2016年08期)
分布式防火墙论文开题报告范文
(1)论文研究背景及目的
此处内容要求:
首先简单简介论文所研究问题的基本概念和背景,再而简单明了地指出论文所要研究解决的具体问题,并提出你的论文准备的观点或解决方法。
写法范例:
快速的网络发展对防火墙性能提出了更高要求.本文提出了一种分布式网络防火墙硬件架构,基于一致性哈希算法的分布式存储会话信息,基于流的转发及流量负载均衡,能有效提升防火墙性能.
(2)本文研究方法
调查法:该方法是有目的、有系统的搜集有关研究对象的具体信息。
观察法:用自己的感官和辅助工具直接观察研究对象从而得到有关信息。
实验法:通过主支变革、控制研究对象来发现与确认事物间的因果关系。
文献研究法:通过调查文献来获得资料,从而全面的、正确的了解掌握研究方法。
实证研究法:依据现有的科学理论和实践的需要提出设计。
定性分析法:对研究对象进行“质”的方面的研究,这个方法需要计算的数据较少。
定量分析法:通过具体的数字,使人们对研究对象的认识进一步精确化。
跨学科研究法:运用多学科的理论、方法和成果从整体上对某一课题进行研究。
功能分析法:这是社会科学用来分析社会现象的一种方法,从某一功能出发研究多个方面的影响。
模拟法:通过创设一个与原型相似的模型来间接研究原型某种特性的一种形容方法。
分布式防火墙论文参考文献
[1].王继.软件定义网络中虚拟网络功能状态同步和分布式防火墙策略的研究[D].合肥工业大学.2019
[2].杨信锟.分布式网络防火墙及基于流的转发系统[J].赤峰学院学报(自然科学版).2019
[3].史久根,王继,张径,徐皓.软件定义网络中基于流量管理的分布式防火墙策略[J].电子与信息学报.2019
[4].薛朝慧.分布式防火墙的研究与设计[J].中国有线电视.2018
[5].刘建波,梁旭,李俊,丁吉安,王栋.论用分布式防火墙构造网络安全体系[J].教育现代化.2018
[6].周林卫.论校园网中使用分布式防火墙解决传统防火墙的限制[J].数字通信世界.2017
[7].吴勇.校园网络安全中分布式防火墙的应用[J].网络安全技术与应用.2017
[8].王亚伟.基于IPSEC的分布式防火墙在WINODWS系统的研究与实现[D].天津工业大学.2017
[9].杨年中.分布式防火墙在数字化校园信息安全中的部署[J].数字技术与应用.2016
[10].付冬波,吴伟丰.基于分布式防火墙技术的网络安全系统分析[J].信息与电脑(理论版).2016