论文部分内容阅读
防火墙是网络安全中的核心设备,管理防火墙规则表特别在大型企业网络中将会非常复杂且容易出错。FDD(Firewall DecisionDiagram)设计方法解决了规则表的一致性、完整性和紧凑性问题。但是用于构造FDD的规则表可能存在规则异常,即规则表已经不满足制定的防火墙策略,所以由规则表构造的FDD也不满足防火墙策略。本文分析了规则表中存在的异常并给出了一种规则异常检查算法。