工控防火墙白名单规则匹配方法、装置及相关设备
摘要:
本申请公开了一种工控防火墙白名单规则匹配方法、装置及相关设备。其中,该方法包括:获取白名单规则,并对白名单规则中的字段排序及获取字段的梯度值;根据字段的梯度值,设置第一梯度字段过滤规则和非第一梯度字段过滤规则;获取待匹配报文,采用第一梯度字段过滤规则对待匹配报文进行初级过滤,得到过滤后的白名单规则列表,采用非第一梯度字段过滤规则对过滤后的白名单规则列表进行二级过滤,得到目标白名单规则列表;根据目标白名单规则列表,对目标白名单规则列表中剩余的规则项数进行规则判定。该方法通过利用白名单规则的梯度实现更高效率的匹配,提高了匹配效率,规避因白名单规则扩充而导致匹配性能线性下降的问题。
0/0