期刊文献+

过量规则下网络访问控制方法 被引量:3

Network Access Control Method with Excessive Filtering Rules
下载PDF
导出
摘要 分析过量规则对网络访问控制设备性能的影响,讨论针对这一问题的解决方法。基于优化规则、多设备分担负载的思想,提出IP编组与访问控制分离、管理与优化分离的串接-两分离访问控制法,设计了相应的双防火墙串接设备部署方案和超越应用的规则编组优化方案。物理仿真实验验证了串接-两分离访问控制法的可行性与优越性。 After analyzing the excessive filtering rules, a solution to increase the performance of network access control equipment is proposed. Based on ideas of optimizing rules and load balance of multi-equipment, the approach of Serial Double-separation Access Control(SDAC) method is put forward. In this method, organizing source IP into groups (control of source address) is separated from opening access port (control of service), and the managementof firewall is separated from the optimization of access control. Double firewall serial setting scheme for the first separation and optimizing rules scheme for the second separation are designed. Feasibility and superiority of SDAC are proved by physical simulation experiments.
出处 《计算机工程》 CAS CSCD 北大核心 2008年第2期124-126,共3页 Computer Engineering
关键词 网络访问控制 过量规则 串接-两分离访问控制法 规则编组优化 network access control excessive filtering rules Serial Double-separation Access Control(SDAC) method optimizing rules
  • 相关文献

参考文献2

  • 1Tanenbaum A S. Computer Networks[M]. 4th ed. New Jersey: Prentice Hall, 2003. 被引量:1
  • 2Pfleeger C P, Pfleeger S L. Security in Computing[M]. 3rd ed. New Jersey: Prentice Hall PTR, 2002. 被引量:1

同被引文献10

  • 1彭晓曦,罗克露.Windows可安装文件系统应用研究[J].微计算机信息,2006(12X):245-247. 被引量:3
  • 2张之勇,郑方伟,佘堃,周明天.Windows NT文件系统实时监控的实现[J].计算机应用,2007,27(B06):273-275. 被引量:8
  • 3赵伟胜.Windows平台网络封包的截获机制研究与应用[J].CNKI学位论文集,2004(3):15-23. 被引量:1
  • 420CN网络安全小组.Windows下的个人防火墙.网络数据包拦截技术概览[EB/OL].技术文摘.http://www.20cn.net/ns/wz/net/data/20030207193846.htm.2003-024)7. 被引量:1
  • 5[美]BAKER A,LOZANO J.Windows2000设备驱动程序设计指南[M].北京:机械工业出版社,2001. 被引量:1
  • 6魏华林,林宝清.保险学(第二版)[M].北京:高等教育出版社,2005. 被引量:1
  • 7王一飞.保障信息安全提升生产力[N].中国保险报,2007-11-30. 被引量:1
  • 8卢卡斯.防火墙策略与VPN配置[M].北京:水利水电出版社,2008. 被引量:1
  • 9冯登国’徐静.网络安全原理与技术(第2版)[M].北京:科学出版社’ 2010. 被引量:1
  • 10Tanenbaum AS. Computer Network[M]. New Jersey: PrenticeHall, 2003. 被引量:1

引证文献3

二级引证文献11

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部