共查询到10条相似文献,搜索用时 15 毫秒
1.
赵长林 《电子产品维修与制作》2010,(16):112-112
防火墙功能的强大与否,除了与防火墙本身的性能有关外,还取决对防火墙的正确配置。如果您的防火墙规则集配置错误,再好的防火墙也只是摆设。 相似文献
2.
建立一个可靠的规则集对于实现一个成功的、安全的防火墙来说是非常关键的一步。本文主要设计、建立和维护一个可靠的、安全的防火墙规则集,这里以高阳信安的DS2000防火墙为例,不过其中包含的信息也适用于大多数的防火墙。 相似文献
3.
防火墙技术综述 总被引:2,自引:0,他引:2
王红阳 《信息安全与通信保密》2001,(11):43-45
本文首先讲解了防火墙的概念及工作原理,然后对防火墙的分类、安全措施、发展趋势进行深入的分析,最后探讨了实现高效、安全的防火墙的原则和应用.[关键字]防火墙、包过滤、应用网关、网络地址转换、规则集 相似文献
4.
Snort入侵检测系统的效率直接取决于用于检测规则的规则集质量.创建理想的规则集,是使Snort检测速度得到提高的关健.现讲述了Snort规则优化的具体过程,优化时出现的问题及对问题的解决办法. 相似文献
5.
6.
7.
包分类算法的性能直接影响数据包的收发速度,决定了网络的时延和吞吐量。防火墙中使用分类算法进行过滤规则的匹配查找,能有效降低规则匹配搜索时间,极大地提升防火墙的性能。递归流分类(RFC,Recursive Flow Classification)算法查找速度快,但预处理时间长,存储开销大。现在RFC算法的基础上,结合哈希树算法对数据包各字段分开处理。将两种算法结合,综合考虑了空间和时间性能,不仅减少了存储开销,而且能保持相对快的查找速度。 相似文献
8.
给出了结构化查询语句的定义,将查询的过程形式化描述,提出了一种基于SFDDs间逻辑运算实现分布式防火墙规则有效性检测算法。该算法在保持原始规则完整性、一致性、紧凑性的基础上,消除独立防火墙规则间异常,保持原始规则语义上的一致。仿真结果表明,基于SFDDs间逻辑运算实现分布式防火墙规则有效性检测算法可以快速有效对规则进行检测. 相似文献
9.
10.
随着互联网的日益强大,互联网上数据急剧增多,如何在海量的数据中快速准确地找到所需信息,就显得尤为重要,这就需要多模式串匹配算法.多模式串匹配算法在越来越多的领域里都有应用,比如:信息安全领域中,入侵检测系统、防火墙等,在医学领域、数据挖掘、信息检索等等领域中均有广泛的应用.AC算法在多模式串匹配算法中是一个能达到线性时间的算法,其算法效率较高,AC QS算法是在AC算法基础上增加坏字符规则,进一步增加了AC算法的匹配效率,但其空间复杂度较高.本文在AC QS算法的基础上,对算法预处理和匹配过程中继续优化,并对字典树存储时进行了优化,使算法在空间和时间复杂度上得到进一步优化,提高了算法性能.实验结果也验证了该算法的高效性. 相似文献