10.3321/j.issn:1000-0054.2001.01.025
防火墙规则的动态分配和散列表匹配算法
防火墙应用在大型传输网络中存在管理和吞吐量问题: 手工 方式配置多个防火墙,无法适应开放的、动态网络环境; 大量过 滤 规则导致防火墙吞吐量下降。针对管理问题,提出了一种访问控制政策的自动分配与动态配 置方法,将全局过滤规则自动地分发到相应的防火墙; 利用入侵监测系统和搜索引擎 的结果,自动定位防火墙、动态配置过滤规则。针对吞 吐量问题,提出了一种基于散列表的规则匹配算法,该算法在所讨论的安全政策下可以将时 间复杂度从O(N)降低到O(1),从而提高了防火墙的吞吐量。
网络安全、防火墙、散列表、访问控制
41
TP393.08(计算技术、计算机技术)
国家科技攻关项目96-743-01-02
2004-01-08(万方平台首次上网日期,不代表论文的发表时间)
共4页
96-98,125