虚拟专用网中安全策略管理系统的研究与设计

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:ljl640211
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec/VPN安全策略管理原型系统(SPMS)较好地解决了IETF建议的安全策略系统(SPS)中存在的缺少策略一致性检查和策略自动调整机制等问题.它采用并扩展了DEN技术中的策略类信息模型来进行系统设计,而且采用了COPS和LDAP作为安全策略分发的网络信息交换协议.在该系统中,用户利用可视化工具可以对安全策略进行初始化和修改,然后通过策略管理服务器处理后分发到各个安全域.策略管理服务器作为该系统的重要组成部分,提供对用户配置的策略进行解相关、检验的功能.在安全策略管理的形式化描述中,提出了把安全策略分为需求级安全策略和实施级安全策略,这种区分允许需求转化为策略的过程自动化,区分了安全需求和特定的IPSec安全策略,并且还对策略正确性以及策略冲突进行了研究和讨论.在策略模块的设计中,提出了两层结构的设计思想:下层处理和本地IPSec内核之间的通信以及管理策略数据库;上层通过COPS/SPP协议交换来实现安全策略通信协议.策略模块两层结构允许策略模块操作的高度并行性,因而提高了运行效率.任务的分离也使得系统更容易管理和控制.
其他文献
随着移动互联网的飞速发展,激增的Web服务业务量,使得Web应用的架构从简单的单机环境演变为复杂的集群环境。如何高效地部署、管理、运维Web集群成为热点问题。通过云计算和虚
多机器人协作是机器人研究领域的一个重要课题。本论文以多移动机器人协作完成“围捕”任务为背景,对多机器人协作问题中的系统体系结构、系统任务层的协作与协调、行为层的规
内容中心网络(Content Centric Networking,简称CCN)是一个以信息互联的网络体系结构,中间节点缓存内容,在内容获取过程中,用户与应用只关心内容本身,而不需要关心内容所在的网络位
CAD系统的信息共享与CAX系统信息集成的需求不尽相同,为每一个需求都实现特定的方案并不现实,因此,使系统内在地支持信息的集成与共享,进而提高CAD系统的适用性已成为迫在眉
当前对IDS的研究大多集中在检测机制上,缺乏有效的响应机制来阻止已经发现的攻击行为,防范未来可能进一步发生的类似攻击事件.结合研究小组己有的研究结果,分析了一个基于被
在目前的计算环境中,如何有效的存储和管理日益增长的数据是我们面临的挑战.为了解决这个问题,存储区域网应运而生.在存储区域网分布式文件系统中,存储共享冲突问题是关键问
在对软件体系结构的概念进行了介绍之后,分析了常用的软件开发模型,在此基础上详细阐述了基于体系结构的软件开发模型,并提出了基于体系结构的软件复用方法和过程,而且用WRIG
第三代搜索引擎有如下几个特点:索引数据库的规模继续增大,一般的商业搜索引擎都保持在几千万甚至几十亿个网页;由于搜索返回数据量过大,检索结果相关度评价成为研究的焦点.
该文采用虚拟现实的行为建模方法,在对可编程实验环境的操作过程分析的基础上建立基于软硬件协同处理环境的SHCB(SoftwareHardwareCooperation Behavior)模型.SHCB模型以虚拟
近年来,在自然语言处理领域中,相比于分词、词性标注、命名实体识别等浅层自然语言理解任务,句法分析等深层自然语言理解任务越来越受到关注。句法分析就是分析一个给定句子的内