《计算机应用杂志》发表论文赏析
作者:殷奕, 汪芸
单位:1. 东南大学 计算机科学与工程学院, 南京 211189;2. 南京师范大学 计算机科学与技术学院, 南京 210023
摘要:针对防火墙规则集中规则间的相互关系难以把握,从而导致防火墙无法正确地过滤数据包的问题,提出了一种基于集合理论的规则间包含关系的解析方法.该方法在不考虑规则动作的情况下,基于集合理论的包含关系来解析和分类规则之间的关系,简化了分析规则间相互关系的过程.并且使用高效的函数式编程语言Haskell实现了所提出的方法,整体代码简洁、易于维护和扩展.实验结果表明,对于中小规模的防火墙规则集,能够快速而有效地解析规则间的包含关系,并且能够为后续的规则间的异常检测提供重要的依据.
关键词:网络安全,防火墙,规则集,函数式编程语言,集合理论
基金资助:国家自然科学基金资助项目(60973122);国家973计划项目.