%0 Journal Article %T 防火墙规则间包含关系的解析方法 %A 殷奕 %A 汪芸 %J 计算机应用 %D 2015 %X ?针对防火墙规则集中规则间的相互关系难以把握,从而导致防火墙无法正确地过滤数据包的问题,提出了一种基于集合理论的规则间包含关系的解析方法.该方法在不考虑规则动作的情况下,基于集合理论的包含关系来解析和分类规则之间的关系,简化了分析规则间相互关系的过程.并且使用高效的函数式编程语言haskell实现了所提出的方法,整体代码简洁、易于维护和扩展.实验结果表明,对于中小规模的防火墙规则集,能够快速而有效地解析规则间的包含关系,并且能够为后续的规则间的异常检测提供重要的依据. %K 网络安全 %K 防火墙 %K 规则集 %K 函数式编程语言 %K 集合理论 %U http://www.joca.cn/CN/abstract/abstract18810.shtml