统一安全策略管理系统及安全产品通用规则设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:glsdap
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全防护现在已经向纵深发展,企业内部署实施了各种各样的安全产品和安全技术,包括防火墙、访问控制列表、网络地址转换、入侵检测、虚拟专用网等。传统的分散式网络安全管理已经无法满足日益发展的安全需要,基于策略的网络安全管理已经成为安全管理的发展趋势。针对目前安全产品多样化和安全管理员负担过重的现状,本文提出了统一化策略管理的概念,使得定制和部署安全策略更加方便快捷和安全,降低了网络安全管理的成本。业内虽然在这个领域有了一定的研究和发展,但还有很多局限性,有些安全策略管理产品只能对某一类产品线,比如防火墙进行统一管理和部署。而其他一些安全策略管理产品只能管理同一公司生产的各种安全产品。能支持多厂商、多平台、多种安全产品和技术的统一安全策略管理系统仍是研究热点。特别在国内,相关的产品研究和开发还处在起步阶段。 针对这个研究现状,本文设计了统一安全策略管理系统的整体架构,包括策略设计器、策略服务器和策略共享库。本文总结了基于策略的安全管理系统的研究现状,讨论了其不足,然后全面论述了统一策略系统的工作流程和概念,从统一定制安全策略,到把策略安全、合理地分发到相关安全设备,以及后续的策略更新。本文提出了规范定义的信息安全产品通用规则所应包含的语义要素,并用XML实现了其语义层规则,策略设计器的图形化界面开发也已经初具原型。最后,指出了统一策略系统进一步的发展研究方向。
其他文献
无线Mesh网是重要的下一代无线接入技术。多接口多信道技术能有效提升无线Mesh网络容量、改善网络服务质量。多接口多信道技术关键在于信道分配,通过信道的合理分配降低节点或
学位
根据国家有关规定,对于国家重点建筑工程、大中型公用事业工程、项目投资在3000万以上的项目必须实施强制性监理。在目前,我国大中型施工骨干企业都已经建立了计算站,有的更
近几年来,校园网的发展可以用突飞猛进来形容。校园网作为开放式网络在加快校园信息化的同时,也带来了新的挑战,网络安全成为了校园网建设与使用过程中不可避免的问题。本文就从
随着分布式协同攻击不断出现,网络攻击造成的危害正日益加大,而攻击却越来越难以检测。这些都对网络安全提出了新的挑战。传统的网络安全技术包括防火墙技术、入侵检测技术和
随着多媒体和网络技术的高速发展,我们正处于一个信息爆炸的时代,而信息正是我们认知世界的方式。相对于文字、图像而言,视频能够提供更加全面、直观的信息,因此视频已经成为
本文中提及的专用模块是指应用于特殊需求且与安全相关的计算模块。该专用模块应用于安全系统或安全设备中。本课题把专用模块与主控CPU系统的通用接口方式和专用通信协议作
支持向量机是一种新型的模式识别技术。由于具有完备的理论基础和良好的性能,支持向量机已经成为模式识别的一个研究热点。在实际应用中,现有的支持向量机模型存在一些缺陷,
近年来,WEB系统遭受着日益频繁的网络安全攻击。在众多的网络安全攻击中,SQL注入攻击具有相当大的威胁性,攻击者通过提交精心构造的数据库查询代码欺骗服务器执行恶意的SQL命令,
色彩管理技术有着广阔的应用前景,近几年得到迅猛发展。而分光测色仪则是色彩管理中不可或缺的高精度颜色测量设备。目前,动态分光测色仪技术还主要掌握在美、德等国家。以实际