计算机工程与应用
計算機工程與應用
계산궤공정여응용
COMPUTER ENGINEERING AND APPLICATIONS
2004年
27期
9-13
,共5页
高速边缘路由器%安全数据库%混合式体系结构
高速邊緣路由器%安全數據庫%混閤式體繫結構
고속변연로유기%안전수거고%혼합식체계결구
随着计算机网络技术的发展,对网络系统的高可靠性和高可用性提出了较高的要求,并使得网络核心设备的安全研究成为网络技术发展的热点.路由器作为网络传输的重要设备,是网络安全设计和实施的重点.高速边缘路由器作为骨干网和互联网/内部网之间的高速接入设备,在网络安全的研究中具有重要的意义.高速边缘路由器中的安全数据库管理包含了对安全策略的管理和对安全关联的管理,它的体系结构的合理性和高效性是制约高速边缘路由器系统性能的重要因素.目前,安全数据库系统普遍采用集中式体系结构完成对安全策略和安全关联数据的管理,在系统的并行性、灵活性和访问效率方面都存在着较大的缺陷;分布式管理则由于各分布子系统间的一致性维护问题在高速边缘路由器中被充分放大而无法满足高速边缘路由器的设计要求.论文基于ForCES协议框架提出了一种高速边缘路由器的体系结构CeDita,并详细分析了基于该体系结构的安全数据库混合式管理模型SDM.该模型综合了集中式管理的视图统一、操作简单等特点以及分布式管理的本地访问特点,具有较强的并行性、可扩展性和高效性,是一种适于路由器实现的高效的数据库管理模型.
隨著計算機網絡技術的髮展,對網絡繫統的高可靠性和高可用性提齣瞭較高的要求,併使得網絡覈心設備的安全研究成為網絡技術髮展的熱點.路由器作為網絡傳輸的重要設備,是網絡安全設計和實施的重點.高速邊緣路由器作為骨榦網和互聯網/內部網之間的高速接入設備,在網絡安全的研究中具有重要的意義.高速邊緣路由器中的安全數據庫管理包含瞭對安全策略的管理和對安全關聯的管理,它的體繫結構的閤理性和高效性是製約高速邊緣路由器繫統性能的重要因素.目前,安全數據庫繫統普遍採用集中式體繫結構完成對安全策略和安全關聯數據的管理,在繫統的併行性、靈活性和訪問效率方麵都存在著較大的缺陷;分佈式管理則由于各分佈子繫統間的一緻性維護問題在高速邊緣路由器中被充分放大而無法滿足高速邊緣路由器的設計要求.論文基于ForCES協議框架提齣瞭一種高速邊緣路由器的體繫結構CeDita,併詳細分析瞭基于該體繫結構的安全數據庫混閤式管理模型SDM.該模型綜閤瞭集中式管理的視圖統一、操作簡單等特點以及分佈式管理的本地訪問特點,具有較彊的併行性、可擴展性和高效性,是一種適于路由器實現的高效的數據庫管理模型.
수착계산궤망락기술적발전,대망락계통적고가고성화고가용성제출료교고적요구,병사득망락핵심설비적안전연구성위망락기술발전적열점.로유기작위망락전수적중요설비,시망락안전설계화실시적중점.고속변연로유기작위골간망화호련망/내부망지간적고속접입설비,재망락안전적연구중구유중요적의의.고속변연로유기중적안전수거고관리포함료대안전책략적관리화대안전관련적관리,타적체계결구적합이성화고효성시제약고속변연로유기계통성능적중요인소.목전,안전수거고계통보편채용집중식체계결구완성대안전책략화안전관련수거적관리,재계통적병행성、령활성화방문효솔방면도존재착교대적결함;분포식관리칙유우각분포자계통간적일치성유호문제재고속변연로유기중피충분방대이무법만족고속변연로유기적설계요구.논문기우ForCES협의광가제출료일충고속변연로유기적체계결구CeDita,병상세분석료기우해체계결구적안전수거고혼합식관리모형SDM.해모형종합료집중식관리적시도통일、조작간단등특점이급분포식관리적본지방문특점,구유교강적병행성、가확전성화고효성,시일충괄우로유기실현적고효적수거고관리모형.