版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、面向S D N 防火墻的網(wǎng)絡(luò)用戶行為分析研究摘要網(wǎng)絡(luò)安全問題是當(dāng)前網(wǎng)絡(luò)面臨的一項亟待解決的問題,解決網(wǎng)絡(luò)安全問題最有效的手段之一是使用防火墻。而傳統(tǒng)防火墻網(wǎng)絡(luò)架構(gòu)存在的主要問題之一是防火墻安全策略是由網(wǎng)絡(luò)管理員逐一進行配置。隨著網(wǎng)絡(luò)科技迅速發(fā)展,網(wǎng)絡(luò)應(yīng)用服務(wù)復(fù)雜化,使得安全策略的數(shù)量和復(fù)雜性不斷增加,因此配置安全策略給網(wǎng)絡(luò)管理員帶來龐大的負擔(dān)。而軟件定義網(wǎng)絡(luò)( S o f t w a r e D e f i n e d N e t w
2、o r k i n g ,S D N ) 的出現(xiàn)可以很好的解決上述問題。S D N 是一種新型網(wǎng)絡(luò)架構(gòu),實現(xiàn)了對全局網(wǎng)絡(luò)集中可編程化控制。在S D N 網(wǎng)絡(luò)架構(gòu)下,網(wǎng)絡(luò)管理員通過S D N 控制器,以一種集中管理的方式實現(xiàn)對安全策略批量處理,并且能夠根據(jù)底層網(wǎng)絡(luò)設(shè)備的狀態(tài)信息動態(tài)地設(shè)置網(wǎng)絡(luò)中防火墻的數(shù)量和位置。此外網(wǎng)絡(luò)管理員可以通過O p e n F l o w 交換機提供的開發(fā)可編程接口,對網(wǎng)絡(luò)中異常流量或攻擊行為進行動態(tài)處理。為了更
3、加有效和準(zhǔn)確的對異常流量和攻擊行為進行動態(tài)處理,因此需要對網(wǎng)絡(luò)用戶行為進行分析。而近幾年,在大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)用戶行為的分析被越來越多的學(xué)者和組織機構(gòu)研究,通過分析網(wǎng)絡(luò)用戶的行為數(shù)據(jù)可以發(fā)現(xiàn)網(wǎng)絡(luò)用戶的行為特征,阻止?jié)撛诘耐{,為增強安全策略提供依據(jù)。R E S E A R C H O N B E H A V I O R A N A I j y S I S O FN E T W O R K U S E R T O W r A R D S
4、S D N F I R E W A L LA B S T R A C TN e t w o r ks e c u r i t y i s a nu r g e n tp r o b l e m t o b es o l v e di nt h e c u r r e n tn e t w o r k ,a n d o n e o f t h em o s t e f f e c t i v ew a y t os o l v et h
5、en e t w o r ks e c u r i t yp r o b l e m i s t ou s e t h ef i r e w a l l .H o w e v e r ,T h e r ea r em a n y p r o b l e m sw i t ht r a d i t i o n a lf i r e w a l l s .O n eo f t h em a i n p r o b l e m so f t
6、h et r a d i t i o n a lf l r e w a l ln e t w o r k a r c h i t e c t u r ei st h a t t h ef i r e w a l l s e c u r i t y p o l i c y i sc o n f i g u r e d b y t h en e t w o r k a d m i n i s t r a t o r o n e b y o
7、n e .W i t h t h e r a p i dd e v e l o p m e n t o f n e t w o r kt e c h n o l o g ya n d t h ec o m p l e x i t y o f n e t w o r k a p p l i c a t i o ns e r v i c e s ,t h a tm a k et h en u m b e r o f s e c u r i
8、t yp o l i c i e si n c r e a s i n g ,S O t h ec o n f i g u r a t i o n o f n e t w o r ks e c u r i t yp o l i c yb r o u g h tah u g e b u r d e nt ot h en e t w o r ka d m i n i s t r a t o r .A n dt h ee m e r g e
9、n c eo f S o f t w a r eD e f i n e dN e t w o r k i n g ( S D N ) C a n s o l v et h e s ep r o b l e m s .S D N i S a n e w n e t w o r k a r c h i t e c t u r e t h a t e n a b l e s n e t w o r ka d m i n i s t r a t
10、 o r s t o c e n t r a l i z e a n dp r o g r a m m a b l e c o n t r o l o ft h e g l o b a ln e t w o r k .I nS D N n e t w o r ka r c h i t e c t u r e ,n e t w o r k a d m i n i s t r a t o r sa c h i e v es e c u r
11、i t y p o l i c y b a t c hp r o c e s s i n gi na w a y o f c e n t r a l i z e dm a n a g e m e n t ,a n da r ea b l e t o d y n a m i c a l l ys e tt h en u m b e ra n d l o c a t i o no f f i r e w a l l s i nt h eI
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 面向SDN防火墻的網(wǎng)絡(luò)用戶行為分析研究.pdf
- mba論文面向大數(shù)據(jù)的網(wǎng)絡(luò)用戶行為分析研究pdf
- 防火墻論文
- 防火墻規(guī)則匹配算法比較分析研究.pdf
- 對防火墻安全策略的分析研究
- 防火墻技術(shù)論文
- mba論文面向社交網(wǎng)絡(luò)的用戶信息行為研究pdf
- 基于SDN控制器的防火墻設(shè)計實現(xiàn).pdf
- 利用netfilter構(gòu)建用戶態(tài)防火墻
- mba論文面向sdn用戶體驗質(zhì)量的路由模型研究pdf
- 面向大數(shù)據(jù)的網(wǎng)絡(luò)用戶行為分析研究.pdf
- 防火墻技術(shù)分析與研究畢業(yè)論文
- 網(wǎng)絡(luò)防火墻對抗技術(shù)研究.pdf
- 天融信防火墻用戶操作手冊
- 畢業(yè)論文-- 防火墻技術(shù)分析與研究
- 防火墻術(shù)研究畢業(yè)論文
- 防火墻技術(shù)畢業(yè)論文
- 防火墻技術(shù)畢業(yè)論文
- 防火墻技術(shù)的研究畢業(yè)論文
- 防火墻技術(shù)的研究
評論
0/150
提交評論