论文部分内容阅读
随着当今网络技术的不断发展,各种安全隐患和安全事故不断发生。为了能够使网络系统更好的为人们提供服务,网络安全管理技术变得越来越重要。近年来,网络安全管理领域新技术新概念层出不穷。为了能够达到管理的自动化,基于策略的安全管理逐渐得到研究人员的重视。
为了能够进行有效的基于策略的安全管理,有两个问题必须得到相当的重视。首先,要使管理员能够将安全管理的意图表达成系统能够识别的策略,策略的描述成为第一个需要解决的问题。本文结合道义逻辑的命题原理对策略进行分类,然后在分析各种当前已有的策略描述方法的基础上,通过跟时态逻辑进行结合,提出了满足本课题需要的一种策略描述方法。这种描述方法,将策略的各个组成部分和时态逻辑属性都清晰的表达出来,即满足机器处理的要求,又具有一定的可阅读能力,而且结合时态逻辑的安全策略,对接下来的策略冲突检测提供了很大的方便。
其次,在有了合适的安全策略描述方法后,对系统中的各条策略之间进行冲突检测(即一致性分析)是另外一个急需解决的问题。否则在系统的运行过程中,不断的有策略冲突发生,势必会在很大程度上影响系统的正常运行。在本文中,通过对策略冲突的分类以及当前的各种冲突检测方法进行研究比较,最后得出了一种对于本课题来说行之有效的策略冲突检测方法。该方法通过建立一个强大的策略冲突库,将策略冲突的静态检测和动态检测有效的结合,并在系统的运行过程中实时监督策略冲突的各种状态,以完成对冲突的更进一步的检测。
最后,本文在前面对策略、策略冲突和策略冲突检测的研究基础上,设计并实现了一个满足本课题具体需求的策略冲突检测模块。