基于事件的安全管理策略冲突检测的研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:chsmfzh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着当今网络技术的不断发展,各种安全隐患和安全事故不断发生。为了能够使网络系统更好的为人们提供服务,网络安全管理技术变得越来越重要。近年来,网络安全管理领域新技术新概念层出不穷。为了能够达到管理的自动化,基于策略的安全管理逐渐得到研究人员的重视。 为了能够进行有效的基于策略的安全管理,有两个问题必须得到相当的重视。首先,要使管理员能够将安全管理的意图表达成系统能够识别的策略,策略的描述成为第一个需要解决的问题。本文结合道义逻辑的命题原理对策略进行分类,然后在分析各种当前已有的策略描述方法的基础上,通过跟时态逻辑进行结合,提出了满足本课题需要的一种策略描述方法。这种描述方法,将策略的各个组成部分和时态逻辑属性都清晰的表达出来,即满足机器处理的要求,又具有一定的可阅读能力,而且结合时态逻辑的安全策略,对接下来的策略冲突检测提供了很大的方便。 其次,在有了合适的安全策略描述方法后,对系统中的各条策略之间进行冲突检测(即一致性分析)是另外一个急需解决的问题。否则在系统的运行过程中,不断的有策略冲突发生,势必会在很大程度上影响系统的正常运行。在本文中,通过对策略冲突的分类以及当前的各种冲突检测方法进行研究比较,最后得出了一种对于本课题来说行之有效的策略冲突检测方法。该方法通过建立一个强大的策略冲突库,将策略冲突的静态检测和动态检测有效的结合,并在系统的运行过程中实时监督策略冲突的各种状态,以完成对冲突的更进一步的检测。 最后,本文在前面对策略、策略冲突和策略冲突检测的研究基础上,设计并实现了一个满足本课题具体需求的策略冲突检测模块。
其他文献
作为一种新颖的多址接入方式,多载波CDMA (MC-CDMA)充分利用了OFDM最优频率利用率以及CDMA的多址和频率分集,且系统容量和抗符号间干扰性能明显优于传统的单载波CDMA。这些特性
RSA公钥密码算法是目前信息安全领域最成熟,使用最广泛的一种算法。然而由于RSA加解密运算中使用的大数模幂运算运算量很大,制约了RSA算法的更广泛的应用。因此,研究一种RSA运算
当前无线通信持续增长的需求与有限频谱资源之间的矛盾成为研究高频谱利用率技术的动力和挑战。众多新技术中,基于多天线的多入多出(MIMO)无线通信结构己显示出无尽的潜力,成为
  本文以静止图像为研究对象,结合目前最流行的基于图像内容的第二代数字水印技术和QIM技术,以如何提高水印算法的鲁棒性和不可见性为主要研究目的。 本文提出了一种基于
为了提高角度分辨率、作用距离和测量精度,现代雷达需要发射宽带甚至超宽带信号以及增加阵元个数和阵列孔径,而奈奎斯特(Nyquist)采样定理的限制使得大带宽信号的采样很难实现
将数字调制解调技术应用到基于GSM信号的外辐射源雷达的参考信号纯化处理中,把本地再生的纯净发射信号做系统的参考信号,提高了参考信号与回波信号的相关性。从而克服了传统利