状态检测防火墙的一致性测试研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:zhaoliping1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙是设置在被保护内部网络和外部网络之间的一道屏障,可以为内部网络提供强有力的保护。为了很好地使用防火墙.需要根据不同的应用场景,给出或更新防火墙的安全策略,并在安全策略的指导下配置防火墙。随之提出的一个问题就是:如何保证防火墙的配置是否与它的安全策略一致,并且防火墙产品正确的执行了它的安全策略? 本文重点研究了状态检测防火墙的实现机制,提出了对状态检测防火墙进行一致性测试的解决方案,包括状态检测结合防火墙规则的测试用例生成方法,测试环境搭建和测试流程。 为了解决测试过程中防火墙的动态配置问题,抽象出与防火墙平台无关的一般文法,阐述了动态配置的流程和相关模块的实现方法。用具体防火墙产品相关的配置适配器进行防火墙的动态配置。 测试系统选用TTCN-3测试语言对防火墙进行一致性测试,设计并实现了状态检测防火墙一致性测试系统TTFwConf。
其他文献
高效、可靠、安全的嵌入式Web服务器使视频监控设备通用性强、开放性好,控制功能完善、数据处理方便、人机界面友好,调试和维护简单化。嵌入式Web服务器应用于视频监控领域,
随着互联网的广泛应用,语料库知识的不断扩大,人们希望能从这些语料中进一步挖掘出更多有用的信息,其方法通常是建立一个面向各自应用领域的语言模型。与传统的基于规则的确定性
随着便携式移动设备的发展和广泛使用,自组网技术成为无线通信研究中一个热点问题。移动自组网有别于现存的其他网络,它是由移动主机依靠无线连接而成的临时的自治网络,无需
目前我国软件产业中大部分企业属于中小型企业,其软件过程能力还比较薄弱,然而对于如何改进,按照什么样的过程开展工作仍很茫然。因此急切需要一个适合我国中小软件企业情况
随着计算机技术的迅猛发展,学校教学和管理的信息化已逐步成为现代教育技术的重要研究课题。开发试卷生成管理系统既可以增强学校考试工作的规范性,提高试卷质量,又能减轻教
在已有的工艺技术条件下,设计出能实现特定的应用目的MEMS器件并最终实现产业化,这是所有MEMS研究的出发点以及最终的目的所在。MEMG的结构设计与优化对于缩短它的研制周期、降
计划与统计信息系统是企业管理信息系统的重要组成部分,对于辅助企业科学管理,提高企业的管理水平与竞争能力具有重要的实际意义。作者以企业实际需求为背景,展开了企业计划统计
随着网络技术的迅猛发展以及电子读物的大量涌现,历史进入了屏幕阅读时代。本文讨论了电子书阅读器发展的现状,分析了非类纸显示屏幕的优缺点。对现有的多种显示设备进行了分类
随着互联网和现代电子设备的飞速发展,互联网中图像的数量已经达到了海量的规模,这使得基于内容的图像检索成为国内外的研究热点之一。传统的图像检索中存在着低层视觉特征和高
RAID技术的普及使得自动化的存储管理和智能化的磁盘管理的实用性大大提高。RAID系统箱体管理分为两部分:一部分是SCSI机箱服务(SES),一部分是智能磁盘管理功能。SCSI机箱服