国产精品尤物福利片在线观看_少妇免费毛片久久久久久久久_久久久久成人精品免费播放动漫_日韩av综合在线观看

歡迎來到010在線作文網!

研究針對云服務的混合防火墻技術論文

實用文 時間:2021-08-31 手機版

研究針對云服務的混合防火墻技術論文

摘要:對于網絡服務以及應用, 防火墻是第一道防線.盡管通過現有的方法能夠顯著增強系統的安全性, 但很多研究也證明了傳統防火墻的局限性.隨著虛擬化和云計算的出現, 基于網絡的服務呈現爆炸式的增長.面向云服務, 利用無固有邊界的虛擬化的云來構建虛擬防火墻, 存在安全性與可靠性無法有效控制的問題.這將導致用戶無法正常使用這些云服務, 本文提出了一種有效的混合架構來權衡云防火墻的性能與可靠性.該混合架構由物理部分和虛擬部分共同構成, 采用虛擬的方法實現了物理防火墻的基本功能, 同時保障了云計算節點間的高性能合作, 增強防火墻的計算能力.提出的架構通過仿真實驗部署, 結果表明, 基于云計算的混合防火墻機制有效的改善了傳統防火墻的計算能力.

關鍵詞:防火墻; 網絡安全; 云服務; 云計算; 混合架構;

  防火墻是網絡服務以及本地應用安全的主要防線, 但是對于很多企業 (尤其是小型企業) 來說, 設立防火墻無疑增添了他們的成本投資.防火墻對于主流的網絡架構來說是一個不可或缺的關鍵要素, 它不僅僅只是部署在網絡的邊緣, 已經逐漸升級為一種服務.

  對于一個擁有5Mbps網絡接入的美國中型大小的公司而言, 物理防火墻的首次部署投資以及維護成本大約是12萬美元, 而之后每年的成本支出約為10萬美元[1].投資成本之所以這么高, 主要是防火墻需要有專業的管理員來進行部署、維護、檢測以及調試.而當防火墻需要新技術更新時, 公司還要花錢對防火墻管理員進行專門的培訓.另外, 如果開發出了新的防火墻技術或者出現了新型的攻擊, 對于防火墻的固件也需要進一步升級以提升它的存儲容量和計算能力等.

  為了減少防火墻管理以及部署的成本投資, 企業將他們的防火墻作為服務外包給第三方提供商, 作為軟件及服務和效能計算的一部分由云計算來提供支持[2].更迅速的服務要求, 迫使企業經常部署、維護他們的應用以及解決方案.隨著互聯網連接速度加快以及流量不斷增長, 導致傳統的防火墻需要分析巨大的流量以增強安全策略, 所以目前防火墻處理的瓶頸是網絡.

  由于虛擬化以及云計算的出現[3-5], 物理防火墻沒能設計檢測以及過濾由虛擬機產生的巨大流量.相反, 研究者們設計開發了基于云的防火墻, 作為一種服務運行在一個虛擬的環境當中, 并提供常規的防火墻技術 (如包過濾以及服務檢測) .

  一般來說, 基于云的防火墻遵循以下兩種方法[6]:①虛擬防火墻部署在虛擬監控管理程序上;②虛擬防火墻放置在不同網絡分段的橋接處, 使他們自己成為一個虛擬機.然而, 這些方法同時也給網絡的性能以及可靠性之間帶來了新的問題和挑戰.肯定的是, 他們的確改進了網絡安全性, 但是卻沒能夠解決性能的問題.由云計算抽象出來的簡單靈活與控制服務行為以及對基礎資源的可見性和可控性之間存在著一種基本的權衡關系.

  在監控管理層中進行部署, 由于防火墻不會被視為網絡中的一部分, 因此可以允許防火墻管理本地流量.另外, 許多研究者都指出了關于性能、延遲以及可靠性方面的挑戰.在文獻[7]中, 研究者們指出, 目前云計算的主要挑戰為服務的連續性以及可用性.一些組織仍然在擔心效能計算能否提供足夠的可用性, 出于這種考慮, 對應用防火墻服務還需要慎重考慮.

  因此, 本文提出了一種新型的高效的混合架構來管理基于云的防火墻的性能和可靠性之間的權衡.提出的架構同時改善了吞吐量以及異常檢測能力, 提高了物理防火墻的計算能力.額外的計算能力的提高是由于采用了虛擬防火墻的理念, 通過云提供大量的資源.目標是在擁有大量計算能力的云中完成虛擬防火墻的基本功能, 進一步解決巨大流量對防火墻性能的影響.實驗結果顯示, 所提出的架構在延遲、存儲以及CPU性能方面都有很大提升.

  本文首先對背景以及相關的工作進行了介紹, 然后描述了提出的架構, 接下來列出了測試以及相應的結果, 最后, 對全文進行了總結并指出了進一步的研究工作.

1 研究背景

  防火墻安全策略[8]是一系列的過濾規則, 它定義了滿足特定條件下的對數據包執行的相關動作.防火墻主要有三種類型:包過濾器、狀態檢測器以及應用防火墻.最古老的也就是最基本的就是包過濾器, 路由器對網絡層或傳輸層的數據包進行檢查, 從而獲得好的投遞性能.它的優點是適應路由、低開銷、高吞吐量以及低成本.但是, 它的安全等級非常的低.

  狀態檢測器提供了一種執行在傳輸層卻對應用層進行過濾的能力.這種防火墻通過跟蹤連接的狀態以及阻塞偏離特定狀態的包, 改善了包過濾器的功能.但是, 這也暗示出需要使用更多的資源, 并且使防火墻的管理操作變得更加的復雜.應用防火墻含有一個代理程序, 由代理充當一個通信雙方的透明的鏈路, 這樣使得通信雙方能夠通信但是不能進行直接連接.這樣, 應用程序防火墻并不能防止對低層的攻擊, 而且每個應用都需要一個分離的程序, 資源消耗量大, 并且性能比較差.

  下一代防火墻[9]代表著對傳統防火墻的一種革命, 通過集成多種安全功能, 如將反垃圾過濾、反病毒軟件、檢測系統或入侵防范等, 整合到一個模塊內或集成為一個平臺, 進而提高防火墻的性能.下一代防火墻與傳統的防火墻相比, 還提供了更多粒度的檢測和更加透明的流量狀態.

  雖然云計算能夠增加業務的靈活性、可擴展性和效率, 但是也引進了一些新的安全風險和擔憂.傳統的物理安全解決方案已經變得過時, 因為虛擬機之間的網絡可能不需要越過同一個物理服務器的邊界.直到現在, 虛擬化解決提供商提出了虛擬防火墻作為最好的解決方案[10], 對于孤島以及網絡分析的流量有不同形式的減少.對于Cisco, 它的虛擬安全網關分布在云中的物理節點上, 他為指定的管理程序設立一個虛擬防火墻, 而VMware也在安全方面設計了一系列的測量統稱為v Shield模塊.

  之前定義的虛擬化防火墻, 是運行在虛擬環境下的, 并且提供類似物理防火墻實現的常規包過濾器和檢測器功能的防火墻服務.它主要有兩個模式:管理程序模式以及橋接模式.管理程序模式是一個運行在虛擬機監控上的虛擬防火墻, 因此, 沒有被看作為網絡的一部分, 只需要管理本地流量.而橋接模式是不同網絡模塊之間的, 可以被看作是一個獨立的虛擬機.這種模式由于可以按需分配資源, 吸引了很多研究者的關注, 但是虛擬機遷移成為了這類型虛擬防火墻的主要問題, 因為它必須要對不同的安全策略進行管理.

  這一部分, 對當前物理機和虛擬機上的防火墻部署的現有的各種解決方案進行了概覽.物理防火墻受限于硬件的性能以及部署模型和增加的成本付出.虛擬防火墻是很具有潛力的, 因為它沒有資源上的限制并且支持動態部署.但是, 虛擬防火墻都無力抵抗虛擬機域外的大規模攻擊, 從而影響其可靠性.因此, 本文提出了一個架構同時包含了物理和虛擬部分.通過使用強大的云計算來提供服務, 抵抗大量攻擊下增長的流量, 在下一節中給出了本文提出的架構.


本文來源http://www.nvnqwx.com/shiyongwen/2296245.htm
以上內容來自互聯網,請自行判斷內容的正確性。若本站收錄的信息無意侵犯了貴司版權,請給我們來信(zaixianzuowenhezi@gmail.com),我們會及時處理和回復,謝謝.
国产精品尤物福利片在线观看_少妇免费毛片久久久久久久久_久久久久成人精品免费播放动漫_日韩av综合在线观看
日韩欧美精品在线不卡| 亚洲一区二区精品在线| 中文字幕人妻熟女人妻洋洋| 欧美 日韩精品| 久久久久久久久久久久久9999| 亚洲在线色站| 国产美女高潮久久白浆| 久久五月天综合| 欧美在线日韩在线| 色偷偷av一区二区三区| 日本精品在线视频| 久久久久免费视频| 污视频在线免费观看一区二区三区| 99www免费人成精品| 国产99久久久欧美黑人| 国产麻豆乱码精品一区二区三区| 久久综合色影院| 国产日韩在线一区| 色综合导航网站| 国产美女91呻吟求| 综合一区中文字幕| 97精品在线观看| 日韩中文字幕亚洲精品欧美| 久久男人资源站| 日韩中文不卡| 久久久久久久成人| 欧美日韩免费高清| 国产精品视频区1| 国产一区二区三区免费不卡| 色综合五月天导航| 91久久久久久久久| 日本精品在线视频| 国产精品免费在线| 国产欧美日韩一区二区三区| 亚洲一区高清| 久久精品美女| 欧美成人一区二区在线观看| 久久躁日日躁aaaaxxxx| www黄色av| 日韩午夜视频在线观看| 国产精品美女xx| 国产奶头好大揉着好爽视频| 亚洲综合中文字幕在线| 国产v片免费观看| 欧美日韩亚洲一区二区三区在线观看 | 久久99久久99精品中文字幕| 国产欧美精品一区二区三区| 午夜欧美不卡精品aaaaa| 久久久久久久久综合| 免费看欧美黑人毛片| 久久久久久国产精品三级玉女聊斋| 91老司机精品视频| 欧美精品久久久久久久久久久| 久久综合九色九九| 99爱视频在线| 欧美日韩免费精品| 中文字幕制服丝袜在线| 国产成人av影视| 国模私拍一区二区三区| 亚洲国产精品久久久久久女王| 久久久久久噜噜噜久久久精品| 国产在线999| 少妇人妻无码专区视频| 国产精品久久久久7777婷婷| 91精品国产高清久久久久久91 | 欧美黄网在线观看| 一本大道熟女人妻中文字幕在线 | 欧美日韩一区二区视频在线观看| 欧美激情视频在线观看| 国产成人av影视| 国产免费一区二区视频| 青青青国产在线观看| 精品国产乱码久久久久久丨区2区 精品国产乱码久久久久久郑州公司 | 国产精品入口福利| 成人免费福利在线| 热99精品里视频精品| 久久国产天堂福利天堂| 久艹视频在线免费观看| 国产精品亚洲网站| 免费在线一区二区| 色噜噜一区二区| 久久久久久国产精品久久| 国产精品视频免费在线| 久久偷窥视频| 国产免费xxx| 欧美连裤袜在线视频| 色999日韩自偷自拍美女| 精品国产乱码久久久久久108 | 国产精品日日做人人爱| 国产经典久久久| 国产欧美日韩视频| 欧美不卡三区| 日韩视频在线免费播放| 亚洲v日韩v欧美v综合| 久久亚洲国产精品| 久久激情五月丁香伊人| 99视频免费播放| 国产欧美中文字幕| 欧美日韩高清免费| 日韩黄色片在线| 熟妇人妻va精品中文字幕| 久久久久久com| 九色成人免费视频| 国产精品成人一区二区| 国产精品日韩在线一区| 久久久国产在线视频| 久久国产精品 国产精品| 久久久亚洲精品视频| 99久久免费国| 高清在线观看免费| 国产精品亚洲片夜色在线| 国内精品久久国产| 欧美一区深夜视频| 欧美主播一区二区三区美女 久久精品人| 污视频在线免费观看一区二区三区| 欧美激情一区二区三区在线视频观看 | 热久久这里只有| 日本免费久久高清视频| 午夜dv内射一区二区| 亚洲视频小说| 亚洲av首页在线| 午夜精品视频在线观看一区二区| 一本一本a久久| 亚洲精品免费在线看| 亚洲综合日韩中文字幕v在线| 欧美区在线播放| 久久国产天堂福利天堂| 欧美激情亚洲国产| 亚洲高清视频一区| 五码日韩精品一区二区三区视频 | 欧美成人四级hd版| 久久国产色av| 中文字幕无码精品亚洲35| 一区二区三区观看| 亚洲国产精品久久久久婷蜜芽 | 国产精品二区在线| 精品国产乱码久久久久久丨区2区| 欧美成人免费在线观看| 欧美激情综合色综合啪啪五月| 欧美成人在线网站| 一本—道久久a久久精品蜜桃| 亚洲欧洲久久| 天天久久人人| 日本欧美一级片| 欧美亚州一区二区三区| 黑人中文字幕一区二区三区| 精品一区二区三区日本| 国产欧美日本在线| 国产精品88a∨| 色婷婷av一区二区三区在线观看 | 国产一区二区三区精彩视频| 成人一区二区av| 91精品国产乱码久久久久久久久 | 综合久久国产| 日本一区高清不卡| 奇米影视首页 狠狠色丁香婷婷久久综合| 欧美凹凸一区二区三区视频| 国内精品久久国产| 97国产一区二区精品久久呦| 久久人妻精品白浆国产| 日韩亚洲欧美中文高清在线| 国产精品福利视频| 川上优av一区二区线观看| 欧美日本韩国在线| 超碰国产精品久久国产精品99| 国产成人一二三区| 国产精品欧美风情| 亚洲精品乱码久久久久久自慰| 欧美在线播放一区二区| 国产精品亚洲一区二区三区| 久久久久久久999| 欧美日韩国产123| 日本精品一区二区三区在线| 精品视频一区二区| 久久久精品国产一区二区三区| 国产精品免费久久久| 亚洲一区美女| 欧美xxxx黑人又粗又长密月| 91精品国产99| 久久亚洲精品成人| 日本人成精品视频在线| 国产一级大片免费看| 国产黄色片免费在线观看| 精品久久久久久亚洲| 日本成人黄色免费看| 成人欧美一区二区三区黑人免费| 久久99精品国产一区二区三区 | 国产精品视频免费一区 | 国产精品美女免费| 日本亚洲导航| 精品少妇人妻av免费久久洗澡| 久久久免费精品| 国产精品久久久av久久久| 日韩在线xxx| 高清视频一区二区三区| 国产精品区一区| 日韩欧美99| 69精品丰满人妻无码视频a片| 九九久久久久久久久激情| 欧美精品一区二区视频|