网络安全设备安全策略冲突检测与优化

来源 :中国舰船研究院 | 被引量 : 0次 | 上传用户:qf0909
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec被提出后经过不断完善与修改,在各个领域保障网络安全方面发挥重要作用。目前网络安全管理的核心是基于网络安全策略的管理方式。由于网络的飞速发展,网络普及性及用户量急剧增加,网络管理中的网络安全策略数目也急剧增加。在复杂多样的策略规则中出现策略冲突的概率也随之增加。一种有效快速检测出策略集中存在的策略冲突的方法成为现在研究的重点。本文围绕这个问题在以下三个方面进行了研究:一、在策略冲突检测方面,以基于决策树冲突检测方法的分类思想为基础,提出一种优化改进的策略冲突检测方法。采用分类思想将策略集内的规则划分至不同叶子结点中,结合霍夫曼编码思想,将编码值作为叶子结点标签,对不同标签下的规则进行冲突检测。通过分类思想减少了需要进行比较的规则次数,从而达到提高冲突检测效率的目的。标签的存储也有利于后续进行包匹配时通过数据包分类情况快速对应到符合的策略。二、考虑到目前策略冲突出现原因,在策略生成时提出采用输入节点网段,通过对节点网段的选择自动生成对应策略。在节点网段输入时进行检查排除重叠范围的存在,在生成策略时减少人工输入影响,通过选择不存在重叠范围的节点网段信息排除人为范围输入重叠的可能。三、在最后提出对策略集进行优化,将策略集中可构成连续范围的策略进行合并化简,从而减少策略总数目,提高策略匹配效率。最后,本文基于上述方法进行了测试验证,本文提出的策略冲突检测方法能够有效检测出策略集中存在的冲突,并且达到较高效率,策略自动生成方法可以通过对输入节点网段的信息选择达到自动生成策略的要求,策略优化方法可以对策略集进行合并化简,达到减少策略集数目的要求。本文策略冲突检测模型通过优化处理分类过程,使得策略集内策略数目较多时策略冲突检测效率下降较少。策略集经过冲突检测后,将分类策略以分类标签进行存储,在后续的策略匹配或新增策略时,利用分类标签将数据包快速与分类下的策略进行匹配,提高了策略查找匹配效率。
其他文献
目前,智能电表作为现代电量计量环节的主要设备,已经从传统的电费计量参考工具发展成为电力企业与用电用户进行信息交互的重要设备,广泛应用于不同规模的企业。智能电表与传统的电表相比在计量精度上有所提升,但是在功能日益增多的大背景下往往伴随着故障率上升及故障种类增多。加强智能电表运行状态管理,深化用电量计量环节的管理模式,设计出能够对大量智能电表进行远程管理与健康检查的系统成为了一种迫切的需求。本文以智能
学位
近年来,人们将目光聚焦于水下区域。遥控无人潜水器(Remote Operated Vehicle,ROV)是海洋资源探测、开发的重要工具。在浅水环境中,ROV搭载双目相机可以获取比传统声学设备更为丰富的图像信息,提高对复杂环境的感知能力以增强其自主航行能力。然而,水下视觉技术具有成像质量差、对环境敏感、鲁棒性低等问题。因此,为了解决上述问题,本课题围绕双目立体视觉、深度图像处理和水下电缆定位跟踪这
学位
近年来,位姿估计技术在军事、物流、航行器、水下UUV等领域发挥了巨大作用,具有十分重要的研究意义,是移动机器人环境感知中的重要一环。仿照人的眼睛,采用无接触、高精度的视觉传感器构建2D图像与3D空间的映射关系,从而求解目标间的相对位姿。针对单个相机的视场受限且测量精度较低,无法满足某大型构件目标位姿测量需求,本文提出了一种基于固连双目相机交会的点特征位姿测量方法,首先借鉴多相机系统空间交会方法建立
学位
大规模风光并网在带来经济效益的同时也给电网安全稳定地运行带来了冲击,合理的电力系统优化调度有利于解决该问题。电力系统优化调度问题本身具有不确定性、多约束和非线性等特点,传统优化算法在解决这类问题时往往不能取得令人满意的效果。智能优化算法不依赖于优化问题的数学模型,在处理复杂优化问题时能够得到较为稳定的解决方案,为解决电力系统优化调度问题提供了新的解决思路。粒子群算法(PSO)和差分进化算法(DE)
学位
文本和图像是日常生活中使用最为频繁的信息载体,而文本图像生成就是从描述性文本中提取特征信息,并在理解语义的基础上去生成足够逼真、多样性好且符合文本描述的高质量图像的跨模态关联任务。目前主流的解决方案是生成对抗网络的变种模型,如注意力生成对抗网络AttnGAN,已经在多样性、清晰度和语义一致性方面取得了良好表现,但真实性还有较大的进步空间。为了解决生成图像真实性不足的问题,本文在自监督学习领域中的对
学位
随着社会的发展,越来越多的用电设备如数据中心、医疗设备等不仅需要电源的不间断供电,还对电源质量提出了更高的要求。因此,在线式UPS(Uninterruptible Power Supply,UPS)在市场中得到了广泛的应用。逆变器作为UPS系统的主要组成部分,解决其输出电压不平衡具有重要的现实意义。本文依托“广东省高校大功率高可靠电能变换与控制科研创新团队”(2018GKCXTD003)项目,以提
学位
信息几何作为研究统计学和信息论而发展的新的理论体系,将信息论与几何方法相结合,通过构建流形挖掘数据的几何结构特征,为雷达目标检测提供了新的理论方法。本文基于信息几何的雷达目标检测方法,以增强流形上目标与杂波差异性特征为目标,研究流形上的目标增强检测问题,提出了增强检测的新方法,为进一步改善复杂背景下的目标检测性能提供可靠的理论方法和技术途径。第一章的绪论强调了研究复杂背景下目标检测新方法的需求,简
学位
随着科技的发展,机器人技术在工业上得到了广泛应用。机器人取代人来完成工业生产过程中的物体抓取、打磨、装配等工序时,不但要求工业机器人具有高精度的位置控制,而且还应具有与外部约束环境良好交互的功能。本文针对国产华数牌603(HSR-JR603)型六自由度工业机器人设计了一套主动柔顺装配系统,并实现轴孔高精度柔顺装配。其主要工作内容如下:首先,建立了机器人运动学模型和轴孔装配模型,并进行了仿真分析与验
学位
随着社会的发展,电能需求持续增长,新能源逐步开始应用,由于直流微电网在新能源的接入与使用方面具有优势,得到了研究学者的关注,直流微电网相关的控制与保护技术成为研究热点。在工程领域,直流微电网建设项目发展落地,但是直流微电网的过流误动问题制约了其发展的步伐。直流微电网中存在并网换流器,具有大电容,且母线线路阻抗较小,因此线路发生故障后,故障电流上升快,传播范围广,容易导致保护误动。在工程中通过安装电
学位
随着“新零售”概念兴起,以售卖饮料、零食等快消品为主的无人零售终端正成为智慧零售领域的热点。近年来随着深度学习、计算机视觉和以大数据为驱动的人工智能不断取得突破,为商品自动检测与识别提供了技术理论基础,使得基于视觉目标检测技术的商品结算方式成为可能。因此,本文以商品快速检测与准确识别为研究目的,以瓶装饮料商品为对象,研究基于深度学习与计算机视觉的商品检测识别方法以及改进与实现。本文以无人售货机售卖
学位