【摘要】IPv6防火墙作为下一代网络安全的关键技术,其性能越来越受到人们的重视。当前Linux内核中的防火墙模块Netfilter/Ip6tables基于顺序查找算法实现规则匹配,当规则数增加时,其性能急剧下降。本文分析了基于HiPAC算法的IPv4高性能防火墙规则匹配技术,针对大规则集下该算法分段太多而导致子节点数迅速增加问题,提出了一种基于位选取法的IPv6防火墙规则匹配算法。该算法具有O(log2n)的时间复杂度和O(n)的空间复杂度,性能相对于Ip6tables实现算法有了极大的改善。
【关键词】
全文来源于知网
基于LabVIEW的GPS信号捕获算法实现 王奇波 , 秦红磊 , 王耿锞 2013 10 0 ¥:0
收藏
数字坝区综合管网GIS空间数据库的设计与实现 冯德鸿 , 邓小炼 , 刘勇 2013 82 0 ¥:0
收藏
基于iOS系统的安全性研究 凌宁 , 张文 , 牛少彰 2013 124 0 ¥:0
收藏
一种基于正常读带宽的数据修复方法 郑涵 , 陈海涛 , 卢宇彤 2013 142 0 ¥:0
收藏
基于规则引擎的自动运维虚拟器件模型 倪舜谦 , 史殿习 , 郭长国 2013 217 0 ¥:0
收藏