论文部分内容阅读
本文研究了防火墙规则的相关性,提出了防火墙规则的行为表示法,使用这种表示法研究防火墙规则之间的内在联系,在此基础上提出防火墙规则从相关性到无关性的转化算法。在转化过程中,可以检测出防火墙规则中的冲突规则及无用规则。通过无关性规则集生成防火墙测试例,研究防火墙不同功能的测试实现方法并实际搭建测试环境测试防火墙。测试系统选用TTCN3测试平台对防火墙进行测试,文中介绍了测试系统各个模块的实现方法及TTCN3内各模块的实现方法。
本文实现了防火墙规则无关性转化、由无关性规则集生成规则测试例、测试系统读取测试例,对防火墙进行自动化测试等过程。测试系统实现过程中,使用了TTCN3的动态配置特性,动态创建了多个从测试组件,在测试防火墙的行为为拒绝的过滤规则时,可以显著提高测试套执行速度十倍以上。