网络与应用相融冲突检测技术的研究与实现

被引量 : 0次 | 上传用户:CPhoenixEx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的不断扩大,企业网络中的安全性问题也日益受到人们的重视。本文分析企业网络中相融冲突的国内外研究现状,结合一般企业环境对网络与应用系统的安全性需求,指出了应用系统的授权管理、网络与应用系统之间易产生冲突问题,从而给网络应用的安全运行带来挑战。论文针对此问题展开研究,采用了RBAC模型来描述应用系统访问控制需求,用Json语言来描述网络拓扑及拓扑中节点的网络设备规则。首先,分析了RBAC模型各元素之间的关系,给出了应用系统授权需求冲突的定义,并给出了其冲突类型划分,在此基础上建立了基于着色Petri网的应用系统授权相融冲突检测方法。其次,针对网络与应用系统通信需求之间的不一致问题,采用有序二叉决策图建立全网拓扑的模型,利用布尔函数验证进行网络与应用之间的通信相融冲突检测。最后设计并实现了一个网络与应用相融冲突检测的原型系统并且选取了测试用例对系统进行了实验验证。本文研究了网络与应用相融冲突检测技术,设计并实现了该技术的原型系统,主要的工作如下:1.分析了国内外有关网络与应用相融冲突检测技术的研究现状,在冲突检测研究方面仍然存在一些有待解决的问题:现有的网络设备规则冲突检测方法在网络规模上只考虑单个或简单串联防火墙内部的规则冲突,较少考虑复杂网络拓扑中多个路由器、防火墙的规则冲突,同时规则冲突检测时也未考虑应用系统的需求。2.给出了网络与应用相融冲突检测的一种解决方案。通过明确基于RBAC的应用系统授权需求的概念模型和冲突模型,给出了基于着色Petri网的授权相融冲突检测方法;通过研究应用系统需求的两层架构模型,给出了应用系统通信需求的概念定义,最后分析了应用系统高层需求到低层需求的转换。3.给出了网络与应用相融冲突检测的关键算法:基于着色Petri网的授权相融冲突检测算法和基于OBDD的通信相融冲突检测算法。论文详细介绍了算法的实现原理,并分析了算法的特点。4.设计并实现了网络与应用相融冲突检测的原型系统,该原型系统主要包括三个模块:文件预处理模块、RBAC建模模块和相融冲突检测模块。5.针对实现的网络与应用冲突检测原型系统,设计了一系列实验用例。实验及结果分析表明:依据构建的网络与应用系统之间的两层架构模型,系统不仅能够检测出应用系统内部、网络与应用系统之间是否存在冲突,还可以提供冲突产生原因、冲突所属类型及冲突所在的位置等信息,为进一步的冲突消解奠定基础。
其他文献
计算机视觉技术在图像处理中得到了广泛的应用,这为水果的自动化分级提供了研究空间。本文主要应用计算机视觉的方法,在HSV颜色空间中,通过对水果表面的颜色特征及表面的纹理特性等
本文针对通信对抗中的跳频信号参数盲估计问题,提出了一种基于原子分解算法的跳频信号参数盲估计方法。根据跳频信号内部结构的特点,以加窗正弦函数为基函数构造了一种与跳频
我国经济领域的改革已逐步从经济增长优先转为资源配置效率优先,利率市场化作为金融资源由政府管制向市场化转变的重要手段,已经成为深化金融领域改革,提升金融体系对实体经济服
为研究渤海S油田聚合物驱产液下降规律,进一步改善聚合物驱效果,运用油藏数值模拟技术,结合油藏动态分析,计算了不同条件下油井的合理产液指数降幅,并利用现场数据进行对比验
截至2017年中国已经和24个国家和地区签署了16个自贸协定,2018年我国将有10个自贸协定推进谈判。澳大利亚是和我国最早签署自贸协定的发达国家,但是澳洲法律制度的汉译却存在
新中国成立之初,党和毛泽东组织的马克思主义理论学习活动,极大地推动了马克思主义大众化的进程,也积累了宝贵的经验。回顾这段历史实情,总结这些历史经验,不仅是研究马克思
<正>水仙花栽培方法有土栽、沙栽、水栽。栽培技术要求不高,只要保持温度在15℃左右,有充足的阳光和勤浇水、常换水,养护25~30天就能开花。不雕刻栽培的水仙呆板,无生气,如经
期刊
父母的教养观念是影响孩子行为的重要因素,同时也间接影响到一个民族的生存与发展,特别是母亲的教养观念是影响孩子价值观、人生观、世界观等的主要因素。本文试图通过对西双
种植油茶树既能绿化荒山、保持水土、涵养水源、改善生态环境,又可以帮助调整林业产业结构,增加农民收入,是当前推进社会主义新农村建设,发展现代农业的亮点项目,具有良好的
近年来我国的经济发展迅速,居民收入不断增加,居民的金融资产规模扩大,人们对于个人投资理财的需求也在不断增长。随着利率市场化的推进,存贷款利差越来越少,商业银行传统信贷业务