【摘 要】
:
随着计算机网络规模的日益扩大,网络安全管理越来越重要。访问控制列表作为一种简单、高效的网络安全管理技术,在实际的网络安全管理中应用越来越广泛。传统的访问控制列表需
论文部分内容阅读
随着计算机网络规模的日益扩大,网络安全管理越来越重要。访问控制列表作为一种简单、高效的网络安全管理技术,在实际的网络安全管理中应用越来越广泛。传统的访问控制列表需要管理员手动登陆到相应设备通过命令行界面配置,工作量大且繁琐,这种方式已经难以满足当前网络的需求。访问控制策略自动部署技术将管理任务的重点从设备转移到业务上,日益受到人们的重视。如何对访问控制策略进行统一描述、冲突检测与消解,是亟待解决的问题。首先,论文在对当前策略自动部署体系结构进行深入分析比较的基础上,结合访问控制列表的特点,提出了基于XML的访问控制策略信息模型。该模型通过对多家厂商的路由器设备进行分析综合,提取出其访问控制列表配置所需信息的公共部分,用轻量级的网络语言XML进行统一描述与传输,同时使用Perl脚本进行命令翻译。模型屏蔽了底层设备之间的差异,增加了系统的可扩展性与灵活性,为策略自动部署提供了很好的理论依据与技术支持。其次,论文针对传统访问控制策略冲突检测与消解算法复杂度高、性能差的问题,提出了基于整数集合的访问控制策略冲突检测与消解优化算法。该算法将访问控制策略映射到整数集合,通过集合运算对策略进行冲突检测与消解。在对多条策略进行冲突检测时,采用逐条加入的思想,冲突检测与消解同时进行。分析表明,与传统算法相比,该算法的复杂度降低并且性能得到了有效的提高。最后,论文设计并实现了访问控制策略自动部署系统。系统设计采用B/S模式,结合了XML访问控制策略信息模型和策略冲突检测与消解优化算法,并通过实验对系统各模块进行了测试,测试结果表明系统能够对访问控制策略进行自动部署、冲突检测消解与验证。
其他文献
数据的插入、删除、修改和查询操作是数据库维护的主要工作,异构分布式数据库的数据维护工作因其异构分布而变得相当困难。随着Internet的迅速发展,研发基于Web的异构分布式数
当前,主流通用微处理器都已经实现了多核并行以及处理器核内的SIMD并行。多线程并行且每个线程尽可能地利用SIMD并行是充分开发此类微处理器性能的必然选择。多核多SIMD体系
随着分布式运算架构在交通、银行、邮政等企业领域应用的不断发展,为实现处于分布环境下不同平台资源共享,企业越发需要一个统一系统管理和传输这些数据资源。数据交换系统
近年来,由于专家系统技术未能及时赶上Internet及其相关技术的发展,致使现有专家系统的开发在很多方面都存在较大的缺陷。专家系统开发技术应该充分利用Internet良好的分布并
本文通过对MPEG4技术的分析,采用面向对象内容的思想对视音频实时传输进行研究,涉及编解码、同步和传输,并重点对后两者进行了研究。在此基础上设计原型系统,实现了原型系统
本文设计并实现了一个基于多模式匹配的网络包过滤引擎,该引擎实现了内容级别的数据包过滤,并采用专门设计的快速多模式匹配算法来解决效率问题。本文首先对防火墙架构、内
本文提出了作者主题演化模型(Author Topic over Time),简称AToT模型,用于发现作者研究兴趣变化情况。与LDA模型类似,AToT模型本身是一个概率主题模型,可以模拟一篇文档的生成过
随着Internet技术的发展,各种网络应用层出不穷,迫切需要一种全新的分布计算模式。WebServices就是这样一个适应要求的分布计算模式,它利用了XML数据格式和通用的网络协议HT
随着网络技术的快速发展,各种新危机相继出现,而人们对网络的服务性能需求却在不断提高,如何对网络进行有效的管理成为迫切需要解决的问题。 论文分析了目前网络管理产品
随着VoIP(VoiceoverIP)技术的不断成熟,越来越多运营商开始提供基于VoIP业务的服务。作为VoIP业务运营支撑系统之一的计费系统,是服务提供商成功开展业务的关键。本论文基