基于交换机配置行为的网络可信性评估

来源 :北京工业大学 | 被引量 : 1次 | 上传用户:ccw629
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,网络呈现复杂、异构、多样等特点,使网络的安全问题变得越来越突出,目前,网络的不可信给网络的安全提出了新的挑战。可信网络包括服务提供者、终端用户以及网络本身的可信内涵,随着局域网的广泛应用,网络交换机成为实现网络数据转发的关键设备,由于网络交换机需要管理员的配置才能实现相应的功能,而不同的功能会使网络提供数据转发的性能、有效性、可靠性等受到影响,所以由于不正确的配置或者恶意修改配置内容都会使网络改变其运行方式,导致网络不能按照预期的方式工作,而使网络变得不可信。本文基于以上的网络不可信问题,提出了一种由交换机组成的网络的可信性评估方法。基于对网络信息传输的可信问题的研究,本文研究了交换机的功能原理,并研究了网络交换机功能与配置命令间的关系,在此基础上了分析网络交换机的特性及其行为状态,由此确定了网络交换机的配置和网络状态的描述方式,提出了一种由网络交换机组成的网络的可信性评估框架,该框架以网络交换机的配置内容为数据来源,经过数据处理获得反映网络功能的网络状态,并通过网络的可信预期来评估网络状态的可信程度,进一步通过网络状态与配置行为间的转化关系评估配置行为的可信性,从而实现对网络的可信性评估。本文将可信网络的内容扩展到可信网络的设备上,以保证用户对网络设备自身运行的可信性要求。
其他文献