高层安全策略到防火墙规则的自动转换系统性综述
密码学与安全
2022-12-08 v1
摘要
防火墙是执行网络流量过滤的安全设备。它们在工业界无处不在,并且是实施组织安全策略的常用方法。安全策略在较高抽象层级上指定,例如“仅允许办公网络内工作站进行网页浏览”,需要被转换为底层防火墙规则方可实施。关于防火墙规则的优化、分析及平台无关性已有大量工作,但高层安全策略到防火墙规则的自动转换这一领域成效甚微。除提升规则可读性外,此类转换还将便于错误检测。本文综述了二十余篇旨在依据较高抽象层级指定的安全策略生成防火墙规则的论文,并概述了现代防火墙系统中的类似特性。多数方法定义了专用领域语言并将其编译为防火墙规则集,其中部分依赖于形式化规范、本体或图形模型。这些方法随时间有所改进,但在更广泛应用前仍有诸多缺陷待解决。
引用
@article{arxiv.2212.03645,
title = {Systematic review of automatic translation of high-level security policy into firewall rules},
author = {Ivan Kovačević and Bruno Štengl and Stjepan Groš},
journal= {arXiv preprint arXiv:2212.03645},
year = {2022}
}
备注
6 pages, 1 figure; Published in the 2022 45th Jubilee International Convention on Information, Communication and Electronic Technology (MIPRO)