一个可扩展、安全策略制导的网络安全管理框架的研究

来源 :西安交通大学 | 被引量 : 0次 | 上传用户:wuhen_lu83
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文作者抛开传统的网管技术和方法,从网络安全问题的现实出发,而以当前的主流网络安全技术,即防火墙和入侵检测技术为基础,在分析了二者的局限性和所面临的问题后,借助于agent技术,提出了一个具有高可扩展性、可扩充性、安全策略制导的网络安全管理模型.该研究工作的主要工作有借助于agent技术,给出一个能把现有的防火墙和入侵检测技术有机结合在一起的网络安全管理模型;从网络安全管理系统的实施和实现角度,给出了新的安全策略定义,进而给出以安全策略制导的系统工作模型;引入KQML语言,定义了模型的通信原语;借助安全策略制导的方法,为入侵检测技术中的数据的采集点等问题的解决提供了新的途径;提出新的视图代理的概念,带来了诸如减轻前端采集负荷,降低通信复杂性,提高其可管理性等许多好处.
其他文献
该文首先综述了当前中国宽带接入技术的主要发展趋势和主流的宽带接入技术,同时提出了基于铜线的宽带接入新技术-HomePNA技术势将成为中国宽带数字网建设的一种重要技术.然后
该文研究了在含有大量MI节点的IPoverWDM网络中进行有效的组播通信的方法.为了更有效地满足突发性的低通信量组播应用的要求,该文使用基于光突发/标记交换(OBS/OLS)的WDM组播
随着技术的不断发展和移动网络的更新换代,运营商可以提供多种多样的业务和服务,而用户更加关注自身的体验质量,用户体验质量成为用户满意度的关键。因而用户体验质量评价成
该文介绍了一个基于移动代理的分布式入侵检测系统的设计、实现及测试过程.整个系统的设计实施分为三个步骤,首先用SFT(Soft Fault Tree)表示基本入侵事件及其关系以确定入侵检
该文在分析了传统的互联网电子商务的弱点的基础上,提出了一种全新的商业模式,并在此上商业模式上,提出了一整套基于XML的组件模式的支撑平台框架:该框架实现了基于Internet标
该文介绍了放射治疗射野实时验证计算机处理系统的实现.此系统通过多媒体视频卡动、静态采集放射治疗数字影像,实现射野图像的采集、增强处理、边缘检测、比较、区域填充、面
开放逻辑旨在描述形式系统与外界的交互作用,它为常识推理研究开辟了一条新途径,并在机器学习、知识获取、故障诊断以及知识库维护等领域都有广泛的应用.在全面分析现有工作
该文首先简单介绍了演化硬件的基本原理,分析概述了演化硬件当前的发展状况.结合电子设计自动化(ElectronicDesignAutomation, EDA)和集成电路设计的相关流程,介绍了演化硬件
在粗集理论的研究中,关于不确定性条件下知识的获取研究是最重要的内容之一,也是人工智能知识获取研究中的一个难点问题.但如果能够摆脱学习过程中对先验知识的依赖,由数据自
为了保证实时协同编辑系统中文档的一致性,各种并发控制算法被提出来,而目前只有基于操作转换的并发控制算法能使用户不受限制地进行编辑操作,并保证本地操作的实时响应速度.