【技术实现步骤摘要】
201610224777
【技术保护点】
批处理包过滤防火墙的实现方法,其特征在于,包括步骤:步骤A.将规则库中的规则使用布尔变量表示;步骤B.将规则库中的规则按照协议类型的不同分类;即步骤B1.将协议类型为通配符的规则,单独列出来;步骤B2.将协议类型为TCP、UDP和ICMP的规则,依据其协议类型分为TCP、UDP和ICMP三类;步骤B3.将协议类型为其他类型的规则,使用线性列表列在一起;步骤B4.将步骤B1协议类型为通配符的规则同时归入TCP、UDP和ICMP类中,并同时将其存入其他类型的线性列表中;步骤C.将协议类型为TCP、UDP、ICMP和通配符的规则的源端口和目的端口进行压缩处理;步骤D.将压缩后的规则库刻画为有序二叉决策图和线性列表混合结构;即步骤D1.将协议类型为TCP、UDP、ICMP和通配符的规则刻画为有序二叉决策图;步骤D2.对步骤D1生成的所有有序二叉决策图,将其两两析取合成为1个新的有序二叉决策图;步骤D3.将步骤D2生成的所有新的有序二叉决策图,将其两两析取合成为1个更新的有序二叉决策图;步骤D4.反复执行步骤D3,直到将协议类型为TCP、UDP、ICMP和通配符的规则析取合成为1个整的有序二叉决 ...
【技术特征摘要】
【专利技术属性】
技术研发人员:徐周波,陈帅,常亮,王亚南,暴雨欣,王敏,
申请(专利权)人:桂林电子科技大学,
类型:发明
国别省市:广西;45
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。