一种基于SFDD的状态防火墙规则集比对方法

2014-11-20 17:34秦拯厉怡君欧露
湖南大学学报·自然科学版 2014年10期
关键词:访问控制网络安全

秦拯+厉怡君+欧露

摘要:状态防火墙是一种新型防火墙,而传统防火墙决策图(FDD)构造算法并不适用于状态防火墙的规则集比对.本文在FDD基础上,提出一种状态防火墙决策图(SFDD)构造算法,将规则集转化成图形化的等价的SFDD,用于状态防火墙规则集比对.理论分析和仿真实验结果表明,利用SFDD构造算法进行比对,能有效检测出规则集之间的全部不同点;当状态防火墙的状态部分规则和无状态部分规则条目数量均达到3 000时,比对过程所耗费的平均时间不超过2 s.

关键词:网络安全;防火墙规则;访问控制

摘要:状态防火墙是一种新型防火墙,而传统防火墙决策图(FDD)构造算法并不适用于状态防火墙的规则集比对.本文在FDD基础上,提出一种状态防火墙决策图(SFDD)构造算法,将规则集转化成图形化的等价的SFDD,用于状态防火墙规则集比对.理论分析和仿真实验结果表明,利用SFDD构造算法进行比对,能有效检测出规则集之间的全部不同点;当状态防火墙的状态部分规则和无状态部分规则条目数量均达到3 000时,比对过程所耗费的平均时间不超过2 s.

关键词:网络安全;防火墙规则;访问控制

摘要:状态防火墙是一种新型防火墙,而传统防火墙决策图(FDD)构造算法并不适用于状态防火墙的规则集比对.本文在FDD基础上,提出一种状态防火墙决策图(SFDD)构造算法,将规则集转化成图形化的等价的SFDD,用于状态防火墙规则集比对.理论分析和仿真实验结果表明,利用SFDD构造算法进行比对,能有效检测出规则集之间的全部不同点;当状态防火墙的状态部分规则和无状态部分规则条目数量均达到3 000时,比对过程所耗费的平均时间不超过2 s.

关键词:网络安全;防火墙规则;访问控制

猜你喜欢
访问控制网络安全
邯郸市档案馆积极开展网络安全宣传教育
全国多地联动2020年国家网络安全宣传周启动
电力通信运维系统中基于用户可信度的访问控制
新量子通信线路保障网络安全
云的访问控制研究
全省教育行业网络安全培训班在武汉举办
保护个人信息安全,还看新法
云计算访问控制技术研究综述
浅谈分层管控建立集团大厦内部网络权限管理
中国网络安全产业联盟正式成立