发明名称 基于云存储防火墙的自适应优化方法
摘要 本发明的目的在于公开一种基于云存储防火墙的自适应优化方法,使用基于时间的全局信息收集和统计学权重计算,考虑了近期网络流量和历史积累数据等进行复合的自适应优化,与其他优化模型和策略相比,该方法关注基于时间的动态流量信息,提高了一般情况下防火墙的自适应能力和可用性,应用范围比较广泛;同时,以封包过滤技术为基础,不需要过多改动便可应用在无状态或状态检测防火墙上,实现本发明的目的。
申请公布号 CN102594770A 申请公布日期 2012.07.18
申请号 CN201110002421.4 申请日期 2011.01.07
申请人 张咏 发明人 张咏
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 上海精晟知识产权代理有限公司 31253 代理人 马家骏
主权项 一种基于云存储防火墙的自适应优化方法,其特征在于,它包括如下步骤:1)进行防火墙规则结构优化,将规则中属性值变化较大,属性依赖关系较小的字段与属性值比较稳定,属性之间关联度大的字段分离,在把规则分割为两个子部分的同时,建立两部分之间全局范围内的主键参照关联;2)进行防火墙规则集合优化,得到公式: <mrow> <mi>fi</mi> <mo>=</mo> <mfrac> <msub> <mi>F</mi> <mi>i</mi> </msub> <mrow> <msub> <mi>&Sigma;</mi> <mi>i</mi> </msub> <msub> <mi>F</mi> <mi>i</mi> </msub> </mrow> </mfrac> </mrow> <mrow> <mi>bi</mi> <mo>=</mo> <mfrac> <msub> <mi>B</mi> <mi>i</mi> </msub> <mrow> <msub> <mi>&Sigma;</mi> <mi>i</mi> </msub> <msub> <mi>B</mi> <mi>i</mi> </msub> </mrow> </mfrac> </mrow>其中,Fi表示在某一个特定时间段的该属性收集而获得该规则匹配次数;fi表示规则匹配次数的权重;Bi表示特定规则匹配的数据流量;bi表示特定规则匹配的数据流量的全局百分比。
地址 美国马萨诸塞州