防火墻規(guī)則間包含關(guān)系的解析方法
本文選題:網(wǎng)絡(luò)安全 + 防火墻 ; 參考:《計(jì)算機(jī)應(yīng)用》2015年11期
【摘要】:針對(duì)防火墻規(guī)則集中規(guī)則間的相互關(guān)系難以把握,從而導(dǎo)致防火墻無(wú)法正確地過(guò)濾數(shù)據(jù)包的問(wèn)題,提出了一種基于集合理論的規(guī)則間包含關(guān)系的解析方法。該方法在不考慮規(guī)則動(dòng)作的情況下,基于集合理論的包含關(guān)系來(lái)解析和分類規(guī)則之間的關(guān)系,簡(jiǎn)化了分析規(guī)則間相互關(guān)系的過(guò)程。并且使用高效的函數(shù)式編程語(yǔ)言Haskell實(shí)現(xiàn)了所提出的方法,整體代碼簡(jiǎn)潔、易于維護(hù)和擴(kuò)展。實(shí)驗(yàn)結(jié)果表明,對(duì)于中小規(guī)模的防火墻規(guī)則集,能夠快速而有效地解析規(guī)則間的包含關(guān)系,并且能夠?yàn)楹罄m(xù)的規(guī)則間的異常檢測(cè)提供重要的依據(jù)。
[Abstract]:Aiming at the problem that the relationship between rules in firewall rule set is difficult to grasp and the firewall can not filter packets correctly, this paper presents a method of parsing the relationship between rules based on set theory. This method analyzes and classifies the relationship between rules based on the inclusion relation of set theory without considering the action of rules, and simplifies the process of analyzing the relationship between rules. The proposed method is realized by using the efficient functional programming language Haskell. The whole code is simple and easy to maintain and extend. Experimental results show that for small and medium-sized firewall rule sets, the inclusion relationship between rules can be resolved quickly and effectively, and can provide an important basis for the subsequent exception detection between rules.
【作者單位】: 東南大學(xué)計(jì)算機(jī)科學(xué)與工程學(xué)院;南京師范大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院;
【基金】:國(guó)家自然科學(xué)基金資助項(xiàng)目(60973122) 國(guó)家973計(jì)劃項(xiàng)目
【分類號(hào)】:TP393.08
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 彭認(rèn)燦;陳子澎;劉國(guó)輝;;快速確定多邊形與多邊形包含關(guān)系的一種新方法[J];測(cè)繪通報(bào);2006年05期
2 張彩云;羅永龍;石磊;;一個(gè)點(diǎn)與矩形區(qū)域包含關(guān)系的安全判定協(xié)議[J];計(jì)算機(jī)技術(shù)與發(fā)展;2009年09期
3 徐小萍;;集合MU的某些子類間的包含關(guān)系[J];襄樊學(xué)院學(xué)報(bào);2008年08期
4 張彩云;羅永龍;石磊;;關(guān)于安全判定點(diǎn)和區(qū)間包含關(guān)系的解決方法[J];計(jì)算機(jī)工程與應(yīng)用;2010年17期
5 孫曉明;吉根林;;基于QR樹(shù)索引的面包含關(guān)系求解算法[J];計(jì)算機(jī)工程;2010年21期
6 張f^;在VB_6中實(shí)現(xiàn)對(duì)象包含關(guān)系的技術(shù)[J];職大學(xué)報(bào);2001年04期
7 沈陳華;平面上點(diǎn)與多邊形包含關(guān)系的Q算法[J];揚(yáng)州大學(xué)學(xué)報(bào)(自然科學(xué)版);1999年04期
8 閻萍;;ICAI中知識(shí)點(diǎn)間關(guān)系的定義[J];宜春學(xué)院學(xué)報(bào);2006年04期
9 洪曉光,李暉;多查詢之間的包含判斷[J];計(jì)算機(jī)工程與應(yīng)用;2003年19期
10 李明生;CBM與網(wǎng)上二種中文期刊全文數(shù)據(jù)庫(kù)收錄醫(yī)學(xué)文獻(xiàn)的包含關(guān)系[J];醫(yī)學(xué)信息;2004年12期
相關(guān)碩士學(xué)位論文 前3條
1 李榮;保持算子值域或核包含關(guān)系的可加映射[D];陜西師范大學(xué);2014年
2 曾劍鋒;區(qū)間結(jié)構(gòu)的逼近和合成[D];江西師范大學(xué);2005年
3 徐雪峰;信任結(jié)構(gòu)的粗化與細(xì)化[D];江西師范大學(xué);2002年
,本文編號(hào):1782458
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1782458.html