[发明专利]防火墙策略优化方法、系统及计算机可读存储介质有效
申请号: | 201910307041.8 | 申请日: | 2019-04-17 |
公开(公告)号: | CN110138742B | 公开(公告)日: | 2022-05-31 |
发明(设计)人: | 叶飞;刘亚军 | 申请(专利权)人: | 深圳中兴网信科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京友联知识产权代理事务所(普通合伙) 11343 | 代理人: | 尚志峰;汪海屏 |
地址: | 518109 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种防火墙策略优化方法、系统及计算机可读存储介质。其中,防火墙策略优化方法,包括:获取防火墙的所有策略,生成第一列表;获取每条策略的命中数,基于命中数从大到小排序生成第二列表;从第二列表中逐条取出策略,并判断策略在第二列表中的排位号是否小于在第一列表中的排位号;基于策略在第二列表中的排位号小于在第一列表中的排位号的判断结果,对策略在第一列表中的排位进行优化;根据每条策略优化后的排位号,生成第三列表,以供防火墙按照第三列表中的排位顺序对数据包进行策略匹配。通过本发明的防火墙策略优化方法,实现了能够针对命中数智能识别策略使用情况进行策略优化,极大地提高了防火墙的整体性能和效率。 | ||
搜索关键词: | 防火墙 策略 优化 方法 系统 计算机 可读 存储 介质 | ||
【主权项】:
1.一种防火墙策略优化方法,其特征在于,包括:获取防火墙的所有策略,生成第一列表;获取每条所述策略的命中数,基于所述命中数从大到小排序生成第二列表;从所述第二列表中逐条取出所述策略,并判断所述策略在所述第二列表中的排位号是否小于在所述第一列表中的排位号;基于所述策略在所述第二列表中的排位号小于在所述第一列表中的排位号的判断结果,对所述策略在所述第一列表中的排位进行优化;根据每条所述策略优化后的排位号,生成第三列表,以供所述防火墙按照所述第三列表中的排位顺序对数据包进行策略匹配。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳中兴网信科技有限公司,未经深圳中兴网信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910307041.8/,转载请声明来源钻瓜专利网。