设计了一种防火墙规则匹配算法, 该算法基于分治思想将规则集按照协议类型分割为多个子集, 并根据规则之间的关系, 将各子集分为无序组和有序组, 通过设计哈希函数和索引算法对两组规则进行分别匹配。分析表明, 该算法的效率远优于同类算法, 大大提高了防火墙的工作性能。