IPSec安全策略冲突检测算法的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:tsl9906202
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec协议为IP网络数据通信提供完整性,保密性和身份验证,并支持丰富的保护模式和操作。尽管IPSec协议有很大的灵活性,但是,IPSec安全策略的复杂语义却使配置策略极易产生冲突,从而导致不安全的数据传输。因此有必要对IPSec策略中的冲突进行检测。为IPSec安全策略建立数学模型,使用逻辑表达式表示安全策略的语义,有利于分析安全策略之间的关系。IPSec安全策略冲突可能存在于一个IPSec设备上,即内部冲突,也可能存在于不同IPSec设备间,即外部冲突。安全策略又分为访问控制列表策略和加密列表策略,其语义各有不同,因此也形成了不同种类的冲突。总的来说,访问控制列表上的内部冲突有屏蔽冲突、冗余冲突、相关冲突和异常冲突;加密列表上的内部冲突有会话重叠冲突和弱保护冲突;访问控制列表上的外部冲突有丢弃冲突、通过冲突和保护冲突;加密列表上的外部冲突同样是有会话重叠冲突和弱保护冲突。在IPSec安全策略模型的基础上,对各类冲突发生的条件形式化描述。为了自动检测安全策略冲突,用树型结构实现IPSec模型可以有效的访问安全策略。结合安全策略冲突模型,实现安全策略冲突检测算法。每当有新加入的规则,就遍历安全策略树,检验新规则与已有规则是否满足各类冲突的形式化定义,如果满足,则可以准确的报告发生冲突的规则及冲突的类别。对算法的复杂度分析和实验表明,该算法可以有效检测IPSec安全策略中的冲突,保证了IPSec安全策略配置的一致性,防止网络安全漏洞。
其他文献
随着花卉企业信息化系统的建立,企业的各个业务系统积累了大量的数据,这些数据缺乏组织性并且数据的利用率低,花卉企业决策者需要了解隐藏在这些数据背后的重要知识以辅助企业的
指纹识别技术是一种利用人的指纹进行计算机自动识别的综合技术,属于生物特征识别领域。应用指纹进行身份鉴别已有悠久的历史,很多国内外学者对指纹识别技术作了深入细致的分析
在过去的十年中,科学计算正从主机集中方式转移到并行和分布方式。近年来这一趋势更向着网格计算延伸。网格是当前并行与发布式计算技术的一个重要发展方向,其目标是实现对地理
随着网络技术的飞速发展,网络传输速度已经大幅度提高,这对保障网络数据安全传输的VPN设备的性能、可用性、可扩展性等方面都提出了越来越高的要求。为此,采用了基于软硬结合
组播是因特网的新型网络技术,利用组播传输多媒体数据可以节约大量的带宽,并且它是一种解决点到多点通信的非常有效的方式。因此组播在视频会议、远程教学等系统中被广泛应用
迁移工作流是将移动计算技术应用于工作流管理的一项新技术。工作流业务过程根据业务目标的复杂程度被映射为一个或多个迁移实例,每个迁移实例执行一个目标相对独立的子业务过
工作流是针对工作中具有固定程序的常规活动而提出的一个概念。通过将工作活动分解成定义良好的任务、角色、规则和过程来进行执行和监控,达到提高生产组织水平和工作效率的目
医学图像分割是对医学图像进行分析研究的基础步骤之一,高效且精确的医学图像分割是解剖结构、治疗规划、病灶确定与诊断和图形引导手术等研究的关键环节和重要基础,在生物医
IP网络性能测量对网络研究与发展十分重要,可以用于分析当前Internet的基本特性,如网络体系结构和流量模型等。Internet因其异构性、业务类型的多样性且变化的随机性,使得人们对
本文从实际企业(圣茵花卉企业)在产品定价中所遇到的问题为出发点,对企业的定价的机制进行深入研究,给出BASS动态定价模型及相关的定价机制,再引入Agent技术对定价系统进行设计,