- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种基于SFDD 的状态防火墙规则集比对方法.pdf
第 41卷 第 10期 湖 南 大 学 学 报 自然 科 学 版 V01.41.N0.10 2014年 10月 JournalofHunanUniversity NaturalSciences ct.20 14
文章编号 :1674—2974 2014 10—0103—05 一 种 基 于 SFDD 的 状 态 防 火 墙 规 则 集 比 对 方 法 秦 拯 ,厉怡君 ,欧 露”,AlexX.Liu 1.湖南大学 信息科学与工程学院,湖南 长沙 410082; 2.密歇根州立大学 计算机科学与工程系,密歇根 兰西 48824—1266 摘 要 :状态防火墙是一种新型防火墙 ,而传统防火墙决策 图 FDD 构造算法并不适用 于状态防火墙的规则集比对.本文在 FDD基础上,提 出一种状态防火墙决策 图 SFDD 构 造算法,将规则集转化成图形化的等价 的SFDD,用于状态防火墙规则集 比对.理论分析和 仿真实验结果表 明,利用SFDD构造算法进行 比对,能有效检测 出规则集之 间的全部不同 点;当状态防火墙的状态部分规则和无状态部分规则条 目数量均达到 3000时,比对过程所 耗 费的平均时间不超过 2S. 关键词 :网络安全;防火墙规则;访 问控制 中图分类号 :TP393.08 文献标识码 :A A New ApproachtoCompareStatefulFirewall RuleSetBasedonSFDD QIN Zheng,LIYi-jun ,OU Lu”,AlexX.Liu 1.SchoolofInformationScienceandEngineering,HunanUniv,Changsha,Hunan 410082,China; 2.DeptofComputerScienceandEngineering。MichiganStateUniv。EastLansing,MI 48824—1266,USA Abstract:Thestatefulfirewallisanew typeoffirewall,andthetraditionalfirewalldecisiondiagrams FDD constructionalgorithm doesnotapplytostatefulfirewallruleset.Thispaperpresentedastateful
firewalldecisiondiagrams SFDD constructionalgorithm ,whichtransformsthestatefulfirewallACLsin—
toequivalentstatefulfirewalldecisiondiagrams,andisappliedtothestatefulfirewallrulesetcomparison.
TheoreticalanalysisandsimulationresultshaveshownthatthemethodcaneffectivelydetectalIthediffer—
encesbetweentherulesets.Andwhenthenumberofrulesforboththestatefuland statelesssection is
3000.thetimecostiSlessthan2 Keywords:networksecurity;firewallrules;accesscontrol 防火墙规则集 比对十分重要 ,这是因为其一 ,可 前后的一致性和完整性等等.目前 ,防火墙规则集 以查找出人工配置安全规则与安全需求不一致 的地 比对方法 已经成为研 究热点和难点。卜 .文献 [1]
方,从而检测出错误的配置;其二 ,通过 比对多个设 提出一种基于规则交集运算的规则集 比较算法 ,将
计组设计的不同的防火墙规则集 ,选取优者 ;其三 , 规则集 比对转化为多维空间 中的图形 比较 ,利用规
通过对比移植前后的防火墙 的规则集 ,以确保移植 则交集运算 ,判断图形所 占区域和颜色是否一致来 * 收稿 日期 :2o13-11—23 基金项 目:国家 自然科学基金资助项 目 座机电话号码,座机电话号码,座机电话号码 作者简介:秦 拯 1969一 ,男,湖南祁东人 ,湖南大学教授 ,博士 十通讯联系人 ,E—mail:oulu9676@gmail.CO1TI 104 湖南大学学报 自然科学版 确定规则集是否等价 ;在文献 [2—7]中,AlexX. 第一种情况 ,SnI e, 一 :跳过边 e,,由于任
Iiu等人首先提出防火墙决策图 FirewallDecision 何一个字段为 F ,满足边 e,的包要么
您可能关注的文档
- 基于ADAMS和AMESim机液联合仿真的电动轮矿用车转向机构动力学研究.pdf
- 基于AHP和DEMATEL的可再生能源技术商业化影响因素研究.pdf
- 基于AIDS模型的中国农村居民消费结构分析.pdf
- 基于Android手机客户端的棉花病虫害诊断专家系统研究.pdf
- 基于ARMA模型和时空Kriging插值联合模拟大跨结构的脉动风速时程.pdf
- 基于ARM的振动信号采集及文件存储系统.pdf
- 基于CDIO模式的数据结构与算法教学改革研究.pdf
- 基于CDIO的ACCESS数据库课程教学改革研究.pdf
- 基于Django的高校合同制人员管理系统.pdf
- 基于EMD和峭度的Hilbert包络解调在滚动轴承故障诊断中的应用分析.pdf
- 2024年江西省高考政治试卷真题(含答案逐题解析).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)物理试卷(含答案详解).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)地理试卷(含答案详解).pdf
- 2024年内蒙通辽市中考化学试卷(含答案逐题解析).docx
- 2024年四川省攀枝花市中考化学试卷真题(含答案详解).docx
- (一模)长春市2025届高三质量监测(一)化学试卷(含答案).pdf
- 2024年安徽省高考政治试卷(含答案逐题解析).pdf
- (一模)长春市2025届高三质量监测(一)生物试卷(含答案).pdf
- 2024年湖南省高考政治试卷真题(含答案逐题解析).docx
- 2024年安徽省高考政治试卷(含答案逐题解析).docx
文档评论(0)