秦拯+厲怡君+歐露
摘要:狀態防火墻是一種新型防火墻,而傳統防火墻決策圖(FDD)構造算法并不適用于狀態防火墻的規則集比對.本文在FDD基礎上,提出一種狀態防火墻決策圖(SFDD)構造算法,將規則集轉化成圖形化的等價的SFDD,用于狀態防火墻規則集比對.理論分析和仿真實驗結果表明,利用SFDD構造算法進行比對,能有效檢測出規則集之間的全部不同點;當狀態防火墻的狀態部分規則和無狀態部分規則條目數量均達到3 000時,比對過程所耗費的平均時間不超過2 s.
關鍵詞:網絡安全;防火墻規則;訪問控制
摘要:狀態防火墻是一種新型防火墻,而傳統防火墻決策圖(FDD)構造算法并不適用于狀態防火墻的規則集比對.本文在FDD基礎上,提出一種狀態防火墻決策圖(SFDD)構造算法,將規則集轉化成圖形化的等價的SFDD,用于狀態防火墻規則集比對.理論分析和仿真實驗結果表明,利用SFDD構造算法進行比對,能有效檢測出規則集之間的全部不同點;當狀態防火墻的狀態部分規則和無狀態部分規則條目數量均達到3 000時,比對過程所耗費的平均時間不超過2 s.
關鍵詞:網絡安全;防火墻規則;訪問控制
摘要:狀態防火墻是一種新型防火墻,而傳統防火墻決策圖(FDD)構造算法并不適用于狀態防火墻的規則集比對.本文在FDD基礎上,提出一種狀態防火墻決策圖(SFDD)構造算法,將規則集轉化成圖形化的等價的SFDD,用于狀態防火墻規則集比對.理論分析和仿真實驗結果表明,利用SFDD構造算法進行比對,能有效檢測出規則集之間的全部不同點;當狀態防火墻的狀態部分規則和無狀態部分規則條目數量均達到3 000時,比對過程所耗費的平均時間不超過2 s.
關鍵詞:網絡安全;防火墻規則;訪問控制