网络安全设备联动策略的研究与应用

被引量 : 0次 | 上传用户:holight123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于策略的网络安全设备联动管理能够保证系统内的安全设备协同工作,有效地整合系统资源,提高安全事件的检测精度和处理效率,从而应对日趋复杂多变的网络安全威胁,成为动态安全设备管理模型的核心。本文立足于IETF制定的策略管理框架和安全设备联动体系模型,深入研究了联动策略的描述、验证、搜索与执行这几个方面的问题。首先,在联动策略的定义与描述方面,根据子网内安全设备的协同性,按照子网划分安全域,将联动策略定义为安全域、触发条件和执行规则集三元组。触发条件代表系统捕获的安全事件威胁,而规则集代表系统执行策略需要采取的一系列配置动作集。其次,在联动策略的验证方面。安全事件的处理过程即为安全域内各类联动设备相关进程的启动过程。以联动设备进程的开启或关闭状态作为状态结点,令导致状态结点变迁的安全事件作为边,构造出针对特定子网的有向图状态变迁模型,使得规则集中的一个执行动作对应有向图中的一次状态变迁。通过有向图的深度优先遍历,考察各个状态结点的变迁路径,完成联动策略的正确性、完整性、一致性、冗余性和可执行性验证。第三,在联动策略的查询方面。同样将联动策略的查询问题转化为有向图的遍历问题,为保证高频率安全事件能够被优先检索,在构造有向图邻接表时考虑事件的发生频率。将有向图按照终止结点的数量划分为若干个子图,将安全事件频率转化为路径的耗散值,运用AOE网中的事件最迟发生时间定义启发函数,通过A*搜索算法在Closed表中完成状态结点的排序,综合各个子图的重排序结点重新构建邻接表。最后,在联动策略执行方面。通过SSH协议实现对安全设备的远程配置,保证了策略执行的安全性,实现了不同设备SSH版本的兼容性。通过实验分析,本文提出的策略验证算法在复杂度上优于现有的一些方法,具有良好的执行效率,同时本文的策略查询方法能够有效地对高频率事件作出响应。结合通过SSH协议远程配置安全设备的方法,应用本文描述的方法能够完成基于策略的网络安全设备联动系统的构建,有效地应对各类安全威胁。
其他文献
<正> 1 前言生态旅游业是一项在新形势下蓬勃兴起的具有广阔发展前景,增加就业机会,促进国际经济文化交往的新兴产业。党的十六大把“可持续发展能力不断增强,生态环境得到改
会议
随着我国经济的发展,资源和环境因素的影响越来越大,为确保经济和社会可持续发展,我国已经出台了一系列措施来促进节能减排和环境保护。世界各发达国家在世纪之交纷纷推出国家级
自上世纪80年代改革开放后,人们生活饮食的习惯改变导致心血管疾病发病率及死亡率持续增长。阿司匹林和氯吡格雷是心血管疾病抗血小板治疗的2种最重要也是最有意义的药物。但
教学目标:知识与技能目标是掌握生字新词。朗读课文,把握课文主要内容与要点。理解飞机夜间安全飞行与蝙蝠探路之间的联系。情感态度与价值观:激发学生热爱科学、乐于观察与
DEH(Digital Electric-Hydraulic Control System)即汽轮机数字式电液控制系统,是目前大型电站汽轮机普遍采用的控制装置,它主要完成机组在启停及正常运行过程中对汽轮机转速和功
在全球气候变化和常绿阔叶林退化的大背景下,为了解亚热带常绿阔叶林这一地带性植被类型的碳储特征,本研究于2011-2014年间在江西省常绿阔叶林主要分布区域(九连山、井冈山、
随着中国国际地位的提高,中国的城市发展也越来越引起世界人民的关注。作为中国的石油之都,大庆市的未来发展规划在吸引世界目光的同时,也为国内其他城市的发展提供借鉴与参
目的:研究成年人正常甲状腺形态、大小和密度的特点,建立正常成年人甲状腺形态、大小和CT值的正常参考值范围。方法:回顾性分析2011年6月至2012年6月在重庆医科大学附属第一医院
目的探讨经验学习圈理论在护理本科生临床见习教学中的应用效果,为护理本科生教学提供参考依据。方法本研究为类实验研究。利用便利整群样本,将南华大学2010级89名护理本科生作
依照我国十二五规划纲要,结合《中共中央宣传部、国务院国资委关于加强和改进新形势下国有及国有控股企业思想政治工作的意见》相关要求,强调了我国大型国有企.业在党和国家