发明名称 |
一种基于判定树的防火墙策略冲突检测方法 |
摘要 |
本发明涉及一种基于判定树的防火墙策略冲突检测方法,该方法包括:对防火墙规则集中各条规则进行判定树转化,采用树型数据结构进行存储,每条策略对应树中唯一的一条路径。本发明提供的技术方案解决了现有基于判定树的防火墙策略冲突检测方法的不足,降低其时间复杂度,大大提高了冲突检测的效率。 |
申请公布号 |
CN105743871A |
申请公布日期 |
2016.07.06 |
申请号 |
CN201410773170.3 |
申请日期 |
2014.12.12 |
申请人 |
国家电网公司;中国电力科学研究院;国网智能电网研究院;江苏省电力公司;江苏省电力公司信息通信分公司;北京安码科技有限公司 |
发明人 |
张涛;马媛媛;时坚;李伟;李星;邵志鹏;陈亚东 |
分类号 |
H04L29/06(2006.01)I;H04L12/26(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京安博达知识产权代理有限公司 11271 |
代理人 |
徐国文 |
主权项 |
一种基于判定树的防火墙策略冲突检测方法,其特征在于,所述方法包括下述步骤:步骤201:初始化存储树;步骤202:协议域分类;步骤203:源/目的端口对分类;步骤204:比较源IP地址;步骤205:比较目的IP地址;步骤206:比较动作域。 |
地址 |
100031 北京市西城区西长安街86号 |