论文部分内容阅读
随着Internet的飞速发展,网络安全的地位日益突出。网络安全防护形式已经从传统的单纯静态防护,过渡到静态和动态相结合、防护和检测相结合的立体安全防护体系。 联动(Interaction)是一种新型的网络防护策略。安全防护体系必然是动态的,各个系统成员之间应该能够进行关联和互动,建立一种有机的联系。联动安全防护体系成为网络安全领域中一个新的研究方向。 联动模型是联动安全防护体系的基石。本文首先对比了当前一些主要的联动模型和协议,分析了它们的优点和缺点,并抽象出联动的双方:SM(Security Manager)和SD(Security Detector)。在此基础上,提出了一种开放式通用安全防护联动模型——OCIM模型(Open and Common Interaction Model),其中包括联动交换协议IAEP(InterAction Exchange Protocol)和联动消息数据交换格式IAMEF(InterAction Message Exchange Format)。IAEP定义了一种可靠的、安全的和可扩充的联动交换协议。IAMEF定义了一种通用的、开放的、可伸缩的联动消息数据交换格式。论文对所提出的OCIM模型进行了实验,对实验的结果作出了分析和评估。最后提出了完善和改进的研究方向。