版权说明 操作指南
首页 > 成果 > 详情

网络安全策略冲突分类及自动检测与恢复

认领
导出
下载 Link by 中国知网学术期刊 Link by 维普学术期刊 Link by 万方学术期刊
反馈
分享
QQ微信 微博
成果类型:
期刊论文
作者:
胡义香;李先义
作者机构:
[胡义香] 南华大学计算机科学与技术学院
[李先义] 南华大学数理学院
语种:
中文
关键词:
内部策略冲突;外部策略冲突;访问列表
关键词(英文):
intra-policy conflicts;inter-policy conflicts;access list
期刊:
微计算机信息
ISSN:
1008-0570
年:
2007
卷:
23
期:
21
页码:
54-56,78
基金类别:
本项工作得到湖南省教委优秀青年项目资助(04B056)
机构署名:
本校为第一机构
院系归属:
计算机科学与技术学院
数理学院
摘要:
在分析网络安全策略冲突研究现状的基础上,针对策略冲突分类不完善及现在安全策略冲突检测方法的不足,指出由于网络策略之间的规则依赖语义和规则相互作用,一个成功的网络安全系统配置需要全面分析所有网络安全设备的策略配置以避免策略冲突和矛盾.本文首先描述了过滤规则之间所有可能的关系,然后对基于过滤的网络安全策略中的冲突进行全面分类,接着通过实验指出即使是专家系统管理员,产生这种冲突的可能性也很高,并提出了内部和外部访问列表策略冲突的自动检测与恢复模型来识别和矫正这些冲突,最后讨论了今后研究的方向.
摘要(英文):
After the current state of network security policy is overviewed, the faultiness of policy conflicts classification and the shortcoming of previous methods on security policies confliction detection are analyzed, A successful deployment of a network security system requires global analysis of policy configurations of all network security devices in order to avoid policy conflict and inconsistency due to rule dependency semantics and the interaction between policies in the network. In this paper, we first describe all the relations between filtering rules, and then present a comprehensive class...

反馈

验证码:
看不清楚,换一个
确定
取消

成果认领

标题:
用户 作者 通讯作者
请选择
请选择
确定
取消

提示

该栏目需要登录且有访问权限才可以访问

如果您有访问权限,请直接 登录访问

如果您没有访问权限,请联系管理员申请开通

管理员联系邮箱:yun@hnwdkj.com