基于异构的网络安全策略自适应发布

来源 :计算机科学 | 被引量 : 0次 | 上传用户:zjl658788
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络实体数量的急剧增长,网络安全策略的请求、更新和执行等操作对策略的发布提出了更高的要求。为了解决网络安全策略发布效率的问题,引入发布影响因子和安全域等概念,提出了基于异构的网络安全策略自适应发布数学模型和结构模型,着重分析了面向属性状态和操作的异构策略表示和生成方法,给出了安全策略快速搜索算法、策略比较及异构策略生成算法、基于安全域的地址分配及数据转发算法。与传统的全策略发布模型相比,大大提高了策略处理效率,并占用较少的网络信道资源。
其他文献
在基于子空间分析的人脸识别中,通常是按照特征值的大小来确认主成分的重要性,并以此为基础构造一个固定的特征子空间。通过人脸图像重建分析,发现固定的特征子空间会给人脸识别带来误差,于是采用多元线性回归分析理论,提出一个动态主成分子空间构造算法。在此基础上,得到了动态PCA(主成分分析)算法和基于Gabor特征的动态PCA算法。由ORL和Georgia Tech人脸数据库上的实验结果表明,该算法不仅减少
服务器集群是提高系统QoS和可用性的一种方法,但由于需要长期连续运行提供服务,集群系统仍然会存在软件老化现象,从而造成系统的处理能力随时间的增加而降低、失效率随时间的增
提出了一种基于泛函网络求数值积分新方法,给出了一种泛函网络模型及学习算法,并将该模型用于求任意函数的数值积分,理论上证明了泛函网络用于逼近数值积分定理。最后通过5个数
提出了一种数字内容借(租)阅模型及其实施框架。该模型可实现数字内容的传统借(租)阅模型,也易于产生新的数字内容使用模型,具有较强的灵活性。模型的主要协议及其功能由许可证规则
Zhou-Gollmann协议是一种公平非否认协议,近年来得到广泛讨论。Kim发现该协议在时限公平性方面存在缺陷,针对该缺陷提出一种改进的协议,但其改进方法高度依赖于网络时钟的同步。
在回归测试过程中,测试集的规模不断的变大增加了测试的成本。结合某种测试准则利用测试简化法对测试集中冗余的测试用例进行删除是一种有效的解决方法。但是用此方法得到的简
为了避免安全操作系统中访问控制机制被篡改、绕过,提出利用微内核多服务器结构为安全核完整性提供保障。微内核提供的进程隔离和消息传递机制使得各个服务进程独立运行,通过受
采用置信度传播算法(BP)对LT码进行译码时,停止集是影响译码效率的重要因素。对LT码停止集的大小进行了理论分析和仿真,提出了置信度传瓣最大似然联合译码算法(BPML)。该算法首先采
软件漏洞攻击威胁日益严重。其中基于内存腐败漏洞的攻击最为普遍,如缓冲区溢出和格式化串漏洞。提出一种针对内存腐败漏洞攻击的自动错误定位方法。基于内存更新操作记录,可以
通过仿真实验,对分布式协调功能、快速冲突分解和新型自适应DCF3种IEE802.11无线局域网媒体访问控制机制的性能进行了分析和比较。仿真结果表明,与分布式协调功能相比,快速冲突分