访问控制列表的优化问题

访问控制列表的优化问题

ID:33911549

大小:302.25 KB

页数:9页

时间:2019-03-01

访问控制列表的优化问题_第1页
访问控制列表的优化问题_第2页
访问控制列表的优化问题_第3页
访问控制列表的优化问题_第4页
访问控制列表的优化问题_第5页
资源描述:

《访问控制列表的优化问题》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、ISSN1000-9825,CODENRUXUEWE-mail:jos@iscas.ac.cnJournalofSoftware,Vol.18,No.4,April2007,pp.978−986http://www.jos.org.cnDOI:10.1360/jos180978Tel/Fax:+86-10-62562563©2007byJournalofSoftware.Allrightsreserved.∗访问控制列表的优化问题+曾旷怡,杨家海(清华大学信息网络工程研究中心,北京100084)TowardstheOptimizationofAccessControlLis

2、t+ZENGKuang-Yi,YANGJia-Hai(NetworkResearchCenter,TsinghuaUniversity,Beijing100084,China)+Correspondingauthor:Phn:+86-10-62777146,E-mail:zengkuangyi@tsinghua.org.cnZengKY,YangJH.Towardstheoptimizationofaccesscontrollist.JournalofSoftware,2007,18(4):978−986.http://www.jos.org.cn/1000-9825/18

3、/978.htmAbstract:Accesscontrollist(ACL)isproposedtosolveorimprovethenetworksecurityproblem.Itiswidelydeployedinnetworkdevicessuchasrouters,switchesandfirewallappliances,tofilterthepackets.However,theperformanceofthenetworkdevicewillbedegradedwhenaccesscontrollistsareappliedindataforwarding

4、interfacesofthedevice.TheoptimizationoftheACLcangreatlyimprovetheperformanceofthedevicesinpacketsforwarding.ThepaperstudiestheoptimizationproblemofACL,outlinestheoverlappingorcontainingrelationshipsbetweensingleclauseandmultipleclausesoramongmultipleclauses,proposesaformularepresentationof

5、theproblembasedonthestudies,anddrawsthreeimportantconclusions.Basedontheseconclusions,anapproximateoptimizationalgorithmisdesignedandimplemented.Simulationexperimentsshowbetterperformancethanthesimilarcommercialproducts,implyingthattheresearchnotonlyprovidestheoreticalreferences,butalsohas

6、importantpracticalapplication.Keywords:networkmanagement;networksecurity;accesscontrollist;packetfilter;optimization摘要:访问控制列表(accesscontrollist,简称ACL)是解决和提高网络安全性的方法之一,但访问控制列表应用在网络设备的接口上将降低网络设备的性能.当ACL条目达到一定数量后,很难进行人工处理,根据一定算法进行ACL自动优化显得尤为重要.在深入研究ACL优化问题的基础上,考虑到一条语句与多条语句之间或多条语句与多条语句之间的交叉覆盖或

7、包含关系,对ACL的全局优化问题进行了形式化描述,得出了3个有用的推论,并提出了一种ACL的近似优化算法.通过模拟实验表明,性能优于同类商业产品.该算法可以作为ACL优化研究方面的参考,通过进一步研究,推出相关产品.关键词:网络管理;网络安全;访问控制列表;数据包过滤;优化中图法分类号:TP393文献标识码:A∗SupportedbytheNationalNaturalScienceFoundationofChinaunderGrantNo.60473083(国家自然科学基金);theNationalHigh-Te

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。