基于特征的网络安全策略验证

被引:5
作者
唐成华 [1 ,2 ]
余顺争 [1 ]
机构
[1] 中山大学电子与通信工程系
[2] 桂林电子科技大学计算机与控制学院
基金
中国博士后科学基金;
关键词
安全策略; 安全域; 完整性; 正确性; 一致性;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
安全策略的完整性、正确性和一致性对网络信息系统的安全性能具有重要的影响.针对其验证问题,提出了基于特征的网络安全策略动态验证模型和算法.首先给出了安全策略完整性构造方法;并在此基础上,引入保护因子、敏感因子和安全因子等要素,建立了安全策略的正确性评估模型;最后,引入关联标识集,利用策略各属性特征间的作用关系,提出了安全策略的一致性检测算法.实验结果表明,该评估模型能有效地反映安全策略的安全性能,检测算法具有较高的处理效率,为网络安全策略的验证提供了一种新的解决途径.
引用
收藏
页码:1854 / 1861
页数:8
相关论文
共 6 条
[1]   入侵检测系统报警信息聚合与关联技术研究综述 [J].
穆成坡 ;
黄厚宽 ;
田盛丰 .
计算机研究与发展, 2006, (01) :1-8
[2]   一种基于有向图模型的安全策略冲突检测方法 [J].
姚键 ;
茅兵 ;
谢立 .
计算机研究与发展 , 2005, (07) :1108-1114
[3]   策略冲突类型的细化及检测方法的改进 [J].
何再朗 ;
田敬东 ;
张毓森 .
吉林大学学报(信息科学版), 2005, (03) :287-293
[4]   基于框架的形式化商务安全策略模型 [J].
温红子 ;
周永彬 ;
卿斯汉 .
电子学报, 2005, (02) :222-226
[5]   信息系统安全策略研究 [J].
李守鹏 ;
孙红波 .
电子学报, 2003, (07) :977-980
[6]  
网络安全综合监控平台中安全策略的研究. 唐成华,姚淑萍,张翔,崔中杰. 计算机研究与发展 . 2006