多域网络安全管理系统策略一致性的研究与设计

被引量 : 9次 | 上传用户:wyc319
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,如何更为有效的,安全的管理大型网络成为一个非常重要的研究课题。基于策略的网络安全管理技术不同于传统的网络安全管理方法,它将网络安全管理中的管理和执行分开,管理员负责定义策略,各设备将策略转化为可执行的网络命令,使得网络安全管理更为智能化。在大规模的网络环境下,单一模式的网络安全管理系统已不能满足需求,多域网络安全管理系统,则通过引入安全管理域的概念,可以大大简化网络安全管理的复杂性,提高大规模网络的安全管理效率,但是,也引入由域间策略交互导致的策略一致性问题。如何解决基于多安全管理域的网络安全管理系统中的域间策略交互问题,从而有效解决因此引入的策略一致性问题是一个非常重要的研究课题。本文首先介绍了网络安全管理系统及基于策略的网络安全管理模型,然后就基于多安全管理域的系统模型进行了介绍,并对其中的策略管理模型进行了系统的研究,分析了导致策略一致性问题的主要原因。在此基础上,通过改进多安全管理域的系统体系结构,使用分层分布式系统模型替代原有的多级多域模型,为安全管理员提供更为灵活的安全管理机制;然后引入基于RBAC的域间互访机制,为安全管理员提供在不同安全管理域之间进行域间互访的功能,有效地解决了域间策略交互带来的策略一致性问题。最后就解决方案的关键功能的设计与实现进行了重点介绍。本文着重从宏观及微观上介绍了基于多安全管理域的网络安全管理系统模型、策略管理模型。并分析了多安全管理域中的策略一致性问题,提出了改进的解决方案,重点介绍了改进解决方案的系统模型,策略模型及域间互访机制。本课题的工作为进一步深入基于策略的网络安全管理研究提供了良好的基础。
其他文献
随着互联网和信息技术的飞速发展,数字资源的类型多样化,数字资源的分布异构化,每个数字资源承载的数据海量化,如何充分的整合利用这些数字资源,并利用这些资源从信息之海中
城市是现代社会政治、经济、科学技术和文化教育的中心,是人类文明进步的重要标志。自改革开放以来,我国城市进入了迅速发展的时期,在经济建设和现代化建设的进程中,城市的地
随着经济的发展及科技和社会的进步,我国传统的家庭养老观念己开始转变,养老方式由主要以家庭养老为主向以社会和家庭养老共存的方向发展。老年公寓作为一种满足生活自理的健
民事诉讼简易程序是民事诉讼法的一个重要组成部分,有其自身独特的价值,在民事审判实践中发挥着十分重要的作用。随着我国民事诉讼理论研究及民事审判方式改革的不断深入,我
本论文介绍了应用Web数据挖掘,基于开源搜索引擎Nutch 0.9及相关软件包,结合主题搜索引擎和元搜索引擎的特点,设计和实现一个主题元搜索引擎TSMSE,借以改善通用全文搜索引擎
在目前经济全球化和区域一体化背景之下,区域合作已经成为趋势。区域经济合作正在成为经济全球化的重要载体之一,在世界经济中发挥着重要作用。区域经济一体化的发展给地方政
目前,我国小微企业融资缺口巨大,正在积极探索转型升级之路。我国小微企业自身存在一些问题,加之与小微企业相关的政策法律体系、融资体系、信用担保体系和资本市场体系有待
近年来,由于计算机及应用技术的高速发展,人们获取数据的能力得到极大的提高。数据流(Data Streams)作为一类重要的数据来源,受到越来越多的关注,基于数据流模型的数据挖掘技
本文集中研究同场对抗性集体项群比赛中的攻守转换问题。主要运用文献资料法、逻辑分析法、专家访谈法、问卷调查法、层次分析法和比较法,选取具有较高代表性的篮球、足球两
由于金融在现代经济发展中的作用日益强化,使得在区域经济竞争力研究中的相关区域金融竞争力的理论研究显得十分重要。对现阶段的中国来说,金融正处在飞速发展的时期,金融的