基于狀態(tài)遷移的網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)策略研究
本文關(guān)鍵詞:基于狀態(tài)遷移的網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)策略研究,,由筆耕文化傳播整理發(fā)布。
【摘要】:本文設(shè)計(jì)了一個(gè)基于狀態(tài)遷移的網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)策略管理模型。此模型能夠高效地配置系統(tǒng)資源,使系統(tǒng)中各個(gè)網(wǎng)絡(luò)安全設(shè)備可以協(xié)同工作,保障了系統(tǒng)對(duì)各類安全事件有效精確地檢測(cè)處理。面對(duì)日益復(fù)雜的網(wǎng)絡(luò)環(huán)境和越來越嚴(yán)重的網(wǎng)絡(luò)威脅此模型能更好地進(jìn)行安全防護(hù),是整個(gè)安全設(shè)備管理體系的核心。本文提出了網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)系統(tǒng)框架和策略管理模型。其中,網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)系統(tǒng)框架由設(shè)備管理層、事件管理層和決策層構(gòu)成;而策略管理模型由實(shí)體層、狀態(tài)層和服務(wù)層構(gòu)成。本文首先在服務(wù)層中,進(jìn)行策略的構(gòu)造和策略的有效性驗(yàn)證其中包括完備性驗(yàn)證、正確性驗(yàn)證、一致性驗(yàn)證和冗余性驗(yàn)證,并在此基礎(chǔ)上對(duì)策略的驗(yàn)證方法進(jìn)行分析。其次,在狀態(tài)層和服務(wù)層之上,完成了安全策略狀態(tài)遷移模型構(gòu)造,它分為系統(tǒng)策略集的遷移過程模型和運(yùn)行策略集的遷移過程模型,并根據(jù)狀態(tài)遷移圖對(duì)所構(gòu)造的模型進(jìn)行驗(yàn)證,采用擬合優(yōu)度的分析方法對(duì)實(shí)驗(yàn)驗(yàn)證結(jié)果進(jìn)行綜合評(píng)價(jià)。最后,根據(jù)前四章的研究結(jié)果,對(duì)基于狀態(tài)遷移的設(shè)備聯(lián)動(dòng)系統(tǒng)進(jìn)行設(shè)計(jì)實(shí)現(xiàn),繪制了系統(tǒng)運(yùn)行環(huán)境和結(jié)構(gòu)示意圖,設(shè)計(jì)編寫各個(gè)安全策略的配置動(dòng)作,進(jìn)而運(yùn)行該系統(tǒng),實(shí)現(xiàn)系統(tǒng)防護(hù)功能。
【關(guān)鍵詞】:網(wǎng)絡(luò)安全 安全策略 策略驗(yàn)證 狀態(tài)遷移
【學(xué)位授予單位】:華北電力大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2015
【分類號(hào)】:TP393.08
【目錄】:
- 摘要5-6
- Abstract6-9
- 第1章 緒論9-15
- 1.1 課題研究背景及意義9-10
- 1.2 國(guó)內(nèi)外研究現(xiàn)狀10-12
- 1.3 課題研究的主要內(nèi)容12-13
- 1.4 本文的組織結(jié)構(gòu)13-15
- 第2章 網(wǎng)路安全設(shè)備聯(lián)動(dòng)策略定義及系統(tǒng)框架設(shè)計(jì)15-21
- 2.1 策略定義和安全域劃分15-16
- 2.1.1 策略的定義15
- 2.1.2 安全域的劃分15-16
- 2.2 網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)系統(tǒng)框架16-19
- 2.2.1 設(shè)備管理層18
- 2.2.2 事件管理層18-19
- 2.2.3 決策層19
- 2.3 聯(lián)動(dòng)策略在安全設(shè)備上的配置動(dòng)作設(shè)計(jì)舉例19-20
- 2.4 本章小結(jié)20-21
- 第3章 安全策略的構(gòu)造與驗(yàn)證并實(shí)驗(yàn)結(jié)果分析21-33
- 3.1 安全策略管理模型構(gòu)造21-24
- 3.1.1 實(shí)體層21-22
- 3.1.2 狀態(tài)層22
- 3.1.3 服務(wù)層22-23
- 3.1.4 安全策略構(gòu)造23-24
- 3.2 安全策略驗(yàn)證24-27
- 3.2.1 安全策略完備性檢測(cè)24
- 3.2.2 安全策略正確性檢測(cè)24-25
- 3.2.3 安全策略一致性檢測(cè)25-26
- 3.2.4 安全策略冗余性檢測(cè)26-27
- 3.3 安全策略驗(yàn)證方法及實(shí)驗(yàn)結(jié)果分析27-32
- 3.3.1 基于有向圖深度優(yōu)先遍歷的策略驗(yàn)證方法27-31
- 3.3.2 實(shí)驗(yàn)結(jié)果與分析31-32
- 3.4 本章小結(jié)32-33
- 第4章 基于狀態(tài)遷移的策略模型構(gòu)造及模型評(píng)價(jià)33-41
- 4.1 基于狀態(tài)遷移的策略模型構(gòu)造33-35
- 4.1.1 系統(tǒng)策略集狀態(tài)遷移過程33-34
- 4.1.2 運(yùn)行策略集狀態(tài)遷移過程34-35
- 4.2 基于狀態(tài)遷移圖的策略模型的評(píng)價(jià)35-40
- 4.2.1 評(píng)價(jià)模型相關(guān)定義35-38
- 4.2.2 模型評(píng)價(jià)結(jié)果及分析38-40
- 4.3 本章小結(jié)40-41
- 第5章 基于狀態(tài)遷移的設(shè)備聯(lián)動(dòng)策略系統(tǒng)的實(shí)現(xiàn)41-55
- 5.1 系統(tǒng)運(yùn)行環(huán)境和結(jié)構(gòu)示意圖41
- 5.2 主要聯(lián)動(dòng)策略在安全設(shè)備上的配置動(dòng)作設(shè)計(jì)41-49
- 5.3 系統(tǒng)的實(shí)現(xiàn)及運(yùn)行49-54
- 5.3.1 主界面49-50
- 5.3.2 防火墻監(jiān)管50-51
- 5.3.3 入侵檢測(cè)監(jiān)管51-52
- 5.3.4 策略管理及執(zhí)行結(jié)果52-54
- 5.4 本章小結(jié)54-55
- 第6章 結(jié)論與展望55-56
- 6.1 全文總結(jié)55
- 6.2 工作展望55-56
- 參考文獻(xiàn)56-59
- 攻讀碩士學(xué)位期間發(fā)表的論文59-60
- 致謝60
【相似文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前10條
1 杜皎;李國(guó)輝;馮登國(guó);;用錯(cuò)誤圍堵策略建立可生存的網(wǎng)絡(luò)安全設(shè)備內(nèi)核[J];國(guó)防科技大學(xué)學(xué)報(bào);2005年06期
2 ;網(wǎng)絡(luò)安全設(shè)備市場(chǎng)回顧與展望[J];電子商務(wù);2008年04期
3 楊志延;;安全走向簡(jiǎn)單[J];軟件世界;2007年10期
4 張勇;;基于異構(gòu)網(wǎng)絡(luò)安全設(shè)備的管理平臺(tái)構(gòu)建[J];信息安全與技術(shù);2012年11期
5 田文英;王麗華;;關(guān)于網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)的研究[J];大家;2012年18期
6 杜皎,馮登國(guó),李國(guó)輝;打造高效穩(wěn)固的網(wǎng)絡(luò)安全設(shè)備內(nèi)核[J];計(jì)算機(jī)工程與應(yīng)用;2004年34期
7 劉鵬;馬琳;廉新科;;網(wǎng)絡(luò)安全設(shè)備的統(tǒng)一管理方法研究[J];信息安全與通信保密;2010年07期
8 杜皎,馮登國(guó);打造高效穩(wěn)固的網(wǎng)絡(luò)安全設(shè)備內(nèi)核[J];信息網(wǎng)絡(luò)安全;2005年04期
9 葉茴;;“萬能”的防火墻——論防火墻的優(yōu)點(diǎn)和不足[J];科技信息;2009年01期
10 許浩;許衛(wèi)中;高東懷;靳豪杰;張軍超;;異構(gòu)網(wǎng)絡(luò)安全設(shè)備統(tǒng)一管理平臺(tái)研究與構(gòu)建[J];科學(xué)技術(shù)與工程;2012年01期
中國(guó)重要會(huì)議論文全文數(shù)據(jù)庫(kù) 前1條
1 杜皎;馮登國(guó);李國(guó)輝;;打造高效穩(wěn)固的網(wǎng)絡(luò)安全設(shè)備內(nèi)核[A];第十九次全國(guó)計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集[C];2004年
中國(guó)重要報(bào)紙全文數(shù)據(jù)庫(kù) 前10條
1 陳榮富邋陳宏;網(wǎng)絡(luò)安全設(shè)備在福建遭冷遇[N];中國(guó)稅務(wù)報(bào);2007年
2 陳宏;“立竿”不能“見影”,網(wǎng)絡(luò)安全設(shè)備在福建遇冷[N];海峽財(cái)經(jīng)導(dǎo)報(bào);2007年
3 賽迪顧問通信產(chǎn)業(yè)研究中心咨詢師 張澤斌;多層次自動(dòng)防御引爆角逐[N];通信產(chǎn)業(yè)報(bào);2008年
4 《網(wǎng)絡(luò)世界》記者 岑義濤;依托大數(shù)據(jù) 云監(jiān)測(cè)讓企業(yè)更安全[N];網(wǎng)絡(luò)世界;2013年
5 許曉耕;三季度銷售額同比增長(zhǎng)25.1%[N];中國(guó)經(jīng)濟(jì)導(dǎo)報(bào);2007年
6 伍艷;借采購(gòu)東風(fēng) 練企業(yè)內(nèi)功[N];中國(guó)財(cái)經(jīng)報(bào);2004年
7 電腦商報(bào)記者 劉一冰;2010年的增長(zhǎng)點(diǎn)在哪里?[N];電腦商報(bào);2009年
8 電腦商報(bào)記者 張戈;WatchGuard CEO來華推薦XTM[N];電腦商報(bào);2008年
9 本報(bào)記者 劉兵;網(wǎng)絡(luò)安全設(shè)備采購(gòu)的三大誤區(qū)[N];計(jì)算機(jī)世界;2002年
10 陳長(zhǎng)松;防火墻必須使用安全的身份認(rèn)證[N];中國(guó)計(jì)算機(jī)報(bào);2003年
中國(guó)碩士學(xué)位論文全文數(shù)據(jù)庫(kù) 前10條
1 王金華;云存儲(chǔ)技術(shù)在網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)系統(tǒng)中的研究與應(yīng)用[D];華北電力大學(xué);2015年
2 郭云龍;基于狀態(tài)遷移的網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)策略研究[D];華北電力大學(xué);2015年
3 馮理達(dá);數(shù)據(jù)融合技術(shù)在網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)系統(tǒng)中的應(yīng)用[D];華北電力大學(xué);2015年
4 李紅宇;基于內(nèi)容檢查的網(wǎng)絡(luò)安全設(shè)備模擬測(cè)試軟件的設(shè)計(jì)與實(shí)現(xiàn)[D];國(guó)防科學(xué)技術(shù)大學(xué);2008年
5 劉惠;網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)系統(tǒng)日志預(yù)處理的研究與設(shè)計(jì)[D];華北電力大學(xué);2014年
6 馮志偉;網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)策略的研究與應(yīng)用[D];華北電力大學(xué);2014年
7 郭慶;基于P4080構(gòu)建網(wǎng)絡(luò)安全設(shè)備平臺(tái)[D];電子科技大學(xué);2013年
8 王新華;大規(guī)模網(wǎng)絡(luò)安全設(shè)備的動(dòng)態(tài)集中策略管理[D];中國(guó)科學(xué)院研究生院(計(jì)算技術(shù)研究所);2005年
9 曹利蒲;網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)系統(tǒng)中事件關(guān)聯(lián)模型的研究與應(yīng)用[D];華北電力大學(xué);2014年
10 李桐;IPsec VPN和SSL VPN的研究與實(shí)現(xiàn)[D];山東大學(xué);2005年
本文關(guān)鍵詞:基于狀態(tài)遷移的網(wǎng)絡(luò)安全設(shè)備聯(lián)動(dòng)策略研究,由筆耕文化傳播整理發(fā)布。
本文編號(hào):300792
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/300792.html