ชื่อบทความ |
High-speed Firewall Rule Verification with O(1) Worst-case Access Time |
วัน/เดือน/ปี ที่ได้ตอบรับ |
23 มกราคม 2559 |
วารสาร |
ชื่อวารสาร |
International Journal of Network Security (IJNS) |
มาตรฐานของวารสาร |
SCOPUS |
หน่วยงานเจ้าของวารสาร |
National Chung Hsing University |
ISBN/ISSN |
1816-3548 |
ปีที่ |
|
ฉบับที่ |
19 |
เดือน |
มกราคม |
ปี พ.ศ. ที่พิมพ์ |
2560 |
หน้า |
ึ72-84 |
บทคัดย่อ |
Firewalls enforced by rules are a security measure for
verifying huge packets at gateway networks. Therefore,
they probably act as bottlenecks of the networks. In this
paper, we have presented several techniques to improve
the speed of firewall rule verification with O(1) worst-
case access time. The techniques are: policy mapping
(PMAP), sparse matrix packing firewall (SMPF), perfect
hashing firewall (PHF) and minimal perfect hashing fire-
wall (MPHF). The experimental results show that they
are as fast as IPSet, one of the most famous high-speed
firewalls at present. However, they can get rid of IPSet
limitations such as IP address classes, subnet size of each
rule set and so on. Besides, on average, SMPF, MPHF
and PFH can reduce the amount of memory usage of
PMAP by 99.9, 87.7 and 62.3 percent respectively |
คำสำคัญ |
Minimal perfect hashing firewall, perfect hash- ing firewall, policy mapping, rule verification, sparse ma- trix packing firewall. |
ผู้เขียน |
|
การประเมินบทความ |
มีผู้ประเมินอิสระ |
สถานภาพการเผยแพร่ |
ตีพิมพ์แล้ว |
วารสารมีการเผยแพร่ในระดับ |
นานาชาติ |
citation |
ไม่มี |
เป็นส่วนหนึ่งของวิทยานิพนธ์ |
เป็น |
แนบไฟล์ |
|
Citation |
0
|
|