安全策略转换关键技术研究

来源 :解放军信息工程大学 | 被引量 : 7次 | 上传用户:czjjay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在分布式网络环境下,为保护信息系统使其免受基于网络的攻击,采用了越来越多的安全机制,安全管理员需要处理大量复杂、异构的配置,工作量大、出错率高。因此,协助管理员完成安全策略配置任务的自动工具和自动化方法引起了足够的关注。安全策略转换是实现策略自动配置的基本手段,安全策略冲突检测是实现策略正确配置的根本保证。本文对安全策略转换和冲突检测技术进行了系统而深入的研究。本文的主要工作如下:1、分析了策略转换和冲突检测技术的研究现状,指出了存在的主要问题,明确了本文的研究范围和基本思路。2.剖析了策略、安全策略的概念及策略分类准则,在分析国内外研究现状的基础上,给出了常见的安全策略分类,系统归纳了安全策略、安全策略层次和安全策略转换等基本概念。3、首次提出了基于应用层/服务层/设备层三层结构的安全策略转换模型,定义了模型的基本元素、基本操作、基本转换规则,并以实际环境中的访问操作为例,证明了安全策略转换过程的有效性,为实现安全策略转换提供了理论支撑。4、在分析安全策略关系的基础上,建立了安全策略冲突模型,提出了一种新的安全策略冲突分类和冲突表示方法,给出并证明了一系列冲突定理,为判断安全策略冲突条件、确定安全策略冲突类型提供了理论支撑。5、基于安全策略冲突模型,采用规范化、离散化的思想和矩阵结构,设计实现了一套与应用松耦合的安全策略冲突检测和冲突消解算法,分析了算法的性能和正确性。6、基于安全策略转换模型,设计了安全策略层间转换算法,提出了一种以翻译脚本担任中间角色的策略翻译方法,解决了由面向策略编辑者的抽象描述级策略到面向各类设备底层配置接口的层层转换问题。7、设计并实现了具有安全策略转换、安全策略冲突检测和冲突消解功能的转换系统。
其他文献
根据国家标准GB—2 888,采用邻近声场法 ,利用声级计、盒式磁带记录仪和频率分析仪对DH63型离心压缩机辐射噪声声功率级和噪声频谱图进行了测量 ,分析了该型压缩机的噪声频谱
目的探讨迷迭香酸联合槲皮素对人肝癌HepG2细胞增殖、侵袭力的影响,并探讨其可能的机制。方法以不同浓度迷迭香酸(12.5、25.0、50.0和100.0μmol/L)和槲皮素(12.5、25.0、50.
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
针对影响横流风机性能的众多因素,着重对叶轮型式、蜗舌间隙、蜗壳间隙进行了实验研究,并对实验结果进行了统计分析,得出了相应的结论。
本文从湖南省衡阳县管桥小学乡村音乐支教的公益实践活动出发,以笔者一年的支教见闻展开视角,通过分析乡村学校音乐教育落后的现状及成因,并结合他人的实际案例,就教育改革和
随着计算网络规模的不断扩大和应用业务的日益丰富,拥塞控制在保证网络运行和服务质量方面的重要性持续增加,其主要由基于端到端的传输控制协议(Transmission Control Protoc
利用核酸检测技术,通过对牛乳初乳、成熟乳以及婴儿配方奶粉蛋白原料中核酸类物质进行检测,以分析不同泌乳期牛乳核酸类物质含量的变化,以及不同蛋白原料中核酸类物质的含量,
通过锡林浩特市空气自动站的监测对2016年锡林浩特市环境主要空气污染物二氧化硫、二氧化氮、可吸入颗粒物、细颗粒物、一氧化碳和臭氧的监测结果进行统计。根据统计结果对20
对等计算(peer-to-peer computing,简称P2P)已经成为了计算机科学领域的研究热点。在对等计算系统中,每个节点都是完全自治的,拥有相同的责任,扮演着双重角色—既可以是客户机(服
随着通讯技术的发展及异构网络的广泛融合,网络数据呈现爆炸式增长态势。虽然其中的异常事件属于稀有类,但仍会对国家、企业及个人造成严重打击和损失。如何提高稀有类识别率