计算机工程与应用 ›› 2007, Vol. 43 ›› Issue (26): 135-137.

• 网络、通信与安全 • 上一篇    下一篇

防火墙安全策略的语义分析方法

邓文俊1,梁意文2   

  1. 1.武汉大学 软件工程国家重点实验室,武汉 430072
    2.武汉大学 计算机学院,武汉 430072
  • 收稿日期:1900-01-01 修回日期:1900-01-01 出版日期:2007-09-11 发布日期:2007-09-11
  • 通讯作者: 邓文俊

Semantic method to analyze firewall policy

DENG Wen-jun1,LIANG Yi-wen2   

  1. 1.State Key Laboratory of Software Engineering,Wuhan University,Wuhan 430072,China
    2.School of Computer Science,Wuhan University,Wuhan 430072,China
  • Received:1900-01-01 Revised:1900-01-01 Online:2007-09-11 Published:2007-09-11
  • Contact: DENG Wen-jun

摘要: 给出了通过语义分析防火墙安全策略的方法。先将安全策略用一个优先逻辑程序表示,然后计算其语义。由于语义容易理解,管理员能很容易地分析安全策略配置,检测配置的正确性。

关键词: 防火墙, 安全策略, 优先逻辑程序

Abstract: Presents a semantic method to analyze security policy.Translates security policy into a prioritized logic program,and then computes its semantics.Semantics is easy to understand,so it is simple for administrator to analyze firewall policy and check it out.

Key words: firewall, security policy, prioritized logic program