Method of firewall configuration checking based on Regular Expression
-
摘要: 本文以铁路车站客票网防火墙为研究对象,提出了一种基于正则表达式的防火墙安全配置核查方法。此方法使用正则表达式匹配代替人工评判,提高了核查的效率;同时,该方法的安全配置基于信息安全国家标准要求和实际业务需求制定,降低了核查的主观性。Abstract: This paper proposed a method based on Regular Expression to check configurations through studying firewalls in TRS network of railway station. The method adopted Regular Expression matching instead of manual judging, made checking process more efficient. In addition, configuration checking lists were made based on national standards of information security and practical requirements of TRS network, which made checking process less subjective.
-
Keywords:
- firewall /
- configuration /
- configuration checking /
- Regular Expression
-
-
[1] 任展锐. 防火墙安全策略配置关键技术研究[D] .长沙:国防科技大学,2011. [2] 杜 雨. 防火墙远程配置管理系统的设计与实现[D]. 成都:四川大学,2006. [3] 祝咏升,丁 妍,张 彦. 铁路客票系统信息安全技术方案设计[J]. 铁道科学与工程学报,2012,9(5):119-124. [4] Gawanmeh Amjad,Tahar Sofiène. Modeling and verificationof firewall configurations using domain restriction method [C]. 2011 International Conference for Internet Technology and Secured Transactions,Abu Dhabi United arab emirates,2011. [5] Broberg Niklas, Farre Andreas, Svenningsson Josef. Regular ex-pression patterns [C]. Proceedings of the Ninth ACM SIGPLAN International Conference on Functional Programming,Snowbird UT United states,2004. [6] 中华人民共和国国家质量监督检验检疫总局,中国国家标准化管理委员会. GB/T 28448-2012,信息安全技术—信息系统安全等级保护测评要求[S]. 北京:中国标准出版社,2012. [7] 中华人民共和国国家质量监督检验检疫总局,中国国家标准化管理委员会. GB/T 22239-2008,信息安全技术—信息系统安全等级保护基本要求[S] . 北京:中国标准出版社,2008. [8] 中国铁道科学研究院电子计算技术研究所. 京沪高速铁路客票系统实施方案 [Z] . 北京:中国铁道科学研究院电子计算技术研究所,2011. [9] 张 彦,史天运,李仕达,李 超. AFC技术及铁路自动售检票系统研究[J] . 中国铁路,2009,1(3):50-55. [10] 方 凯. 铁路客运车站补票系统的设计与实现[J]. 交通运输系统工程与信息,2008,8(5):124-128. [11] 华三通信技术有限公司. H3C SecPath系列安全产品命令手册[Z]. 杭州:华三通信技术有限公司,2009.
计量
- 文章访问数: 69
- HTML全文浏览量: 80
- PDF下载量: 126