A. Verifying Completeness
A security policy of a firewall is said complete if every
packet reaching the firewall enables (or matches) at least one
of the rules R1 to Rn. Hence, from Prop. 1, we deduce that a
security policy is complete if there exists no packet that permits
to reach the final state (E1 , E2, · · · , En) in the automaton B
of Step 3. This is stated by the following proposition:
Proposition 2: A security policy defined by n filtering
rules is complete if and only if the state (E1, E2, · · · , En)
of the automaton B is unreachable.
For example, the security policy used in Section V is
complete because the state (E1 , E2, E3, E4, E5) is unreachable
in the automaton of Figure 3.
A. ตรวจสอบความสมบูรณ์นโยบายความปลอดภัยของ firewall ว่า สมบูรณ์ถ้าทุกแพคเก็ตที่เข้าถึงไฟร์วอลล์ให้ (หรือตรง) อย่างน้อยหนึ่งกฎ R1 เพื่อ Rn. Hence จาก Prop 1 เราเดาที่เป็นนโยบายความปลอดภัยเสร็จถ้ามีไม่มีแพ็คเก็ตที่อนุญาตให้ถึงสถานะสุดท้าย (E1, E2, ··· En) ในโต Bขั้นตอน 3 นี้จะระบุ โดยเสนอต่อไปนี้:ข้อเสนอที่ 2: ความปลอดภัยนโยบายที่กำหนด โดยการกรอง nกฎคือถ้าสมบูรณ์และเฉพาะเมื่อ สถานะ (E1, E2, ··· น้ำ)ของออโตมาตา B จะไม่สามารถเข้าถึงตัวอย่าง นโยบายความปลอดภัยที่ใช้ในส่วน V คือเสร็จสมบูรณ์เนื่องจากรัฐ (E1, E2, E3, E4, E5) เป็นถึงในโตของรูปที่ 3
การแปล กรุณารอสักครู่..

A.
การตรวจสอบความสมบูรณ์นโยบายของไฟร์วอลล์รักษาความปลอดภัยที่มีการกล่าวเสร็จสมบูรณ์หากทุกแพ็คเก็ตถึงไฟร์วอลล์ช่วย
(หรือตรง)
อย่างน้อยหนึ่งของกฎR1 เพื่อ Rn ดังนั้นจาก Prop. 1
เราได้ข้อสรุปว่านโยบายการรักษาความปลอดภัยที่สมบูรณ์แบบถ้ามีแพ็คเก็ตที่อนุญาตให้ไปถึงรัฐสุดท้าย
(E1, E2, ···, En) ใน B
หุ่นยนต์ของขั้นตอนที่3 นี้จะระบุโดย
ข้อเสนอดังต่อไปนี้ข้อเสนอที่2: นโยบายการรักษาความปลอดภัยที่กำหนดโดยการกรอง n
กฎเสร็จสมบูรณ์ถ้าหากรัฐ (E1, E2, ···, En)
ขหุ่นยนต์ไม่สามารถเข้าถึง.
ยกตัวอย่างเช่นนโยบายการรักษาความปลอดภัยที่ใช้ในมาตรา V
คือสมบูรณ์เพราะรัฐ(E1, E2, E3 E4, E5)
ไม่สามารถเข้าถึงในหุ่นยนต์ของรูปที่3
การแปล กรุณารอสักครู่..

1 . ตรวจสอบความครบถ้วน
a นโยบายความปลอดภัยของไฟร์วอลล์จะบอกว่าสมบูรณ์ถ้าแพ็คเก็ตไฟร์วอลล์จะช่วยให้เข้าถึงทุก
( หรือตรงกับ ) อย่างน้อยหนึ่ง
ของกฎ R1 เพื่อ RN . ดังนั้นจาก prop 1 เราอนุมานว่านโยบายการรักษาความปลอดภัยสมบูรณ์
ถ้ามีอยู่แล้วไม่เก็ตว่าอนุญาต
ถึงสถานะสุดท้าย ( E1 , E2 , · · · en ) ในหุ่นยนต์ B
ของขั้นตอนที่ 3 นี่คือ ที่ระบุไว้โดยโจทย์ต่อไปนี้ :
ข้อเสนอที่ 2 : นโยบายความปลอดภัยที่กำหนดโดยกฎการกรอง
n จะสมบูรณ์ถ้าและเพียงถ้ารัฐ ( E1 , E2 , · · · en ของหุ่นยนต์ B )
ที่เข้าไม่ถึง เช่น นโยบายการรักษาความปลอดภัยที่ใช้ในส่วน v
สมบูรณ์เพราะรัฐ ( E1 , E2 , E3 , e4 E5 ) , ไม่สามารถเข้าถึง
ในหุ่นยนต์ของรูปที่ 3
การแปล กรุณารอสักครู่..
