著者
吉浦 紀晃 佐山 弘和
出版者
一般社団法人電子情報通信学会
雑誌
電子情報通信学会技術研究報告. SITE, 技術と社会・倫理 (ISSN:09135685)
巻号頁・発行日
vol.111, no.484, pp.311-316, 2012-03-08

Access Control Listは、Layer3スイッチやFirewallなどのネットワーク機器において、どのようなパケットを通過させ遮断させるかを記述したものである.Access Control Listはネットワークトポロジーやセキュリティポリシーの変更、セキュリティインシデントの発生などで変更されることがある.ネットワーク管理者はその度に変更することになるが、この変更が積み重なるとAccess Control Listには冗長な記述が増えてくることがある.ネットワーク管理者がAccess Control Listを書き換える場合、その前後でAccess Control Listの意味が変わっていないことを確認する必要がある.本論文では、2つのAccess Control Listの等価性を判定するためのテストケースの作成方法を提案する.このテストケースはパケットであり、2つのAccess Control Listをそれぞれ設定したときのこのパケットを透過性をチェックすることで、2つのAccess Control Listの等価性を判定する.