【摘 要】
:
安全配置的语句决定了网络安全设备的行为。而配置语句表述了人们对网络的控制意图,即控制语义。访问控制常部署于防火墙、路由器、入侵检测系统等网络安全设备中。若一台设备
论文部分内容阅读
安全配置的语句决定了网络安全设备的行为。而配置语句表述了人们对网络的控制意图,即控制语义。访问控制常部署于防火墙、路由器、入侵检测系统等网络安全设备中。若一台设备上的两条配置语句表述的控制意图发生矛盾,则为相容性语义冲突。网络访问控制会因冲突而出现安全问题。这些安全问题会导致安全失去控制,进而引发敏感信息泄露、安全漏洞外露、阻止合法的访问、阻碍正常业务运行等的严重后果。由于访问控制配置涉及多种类型的设备,安全用途也不同,配置语言的语词、语法以及语义均趋多样化,人工分析配置里的语义冲突,难以有效地发现和迅速定位人们在网络防护意图上的冲突现象。 为解决上述问题,本文从语义层面分析访问控制配置,利用本体描述访问控制的语义,进而通过本体推理规则语言SWRL分析安全配置的语义、定位冲突的位置以及冲突产生的原因。本论文的工作可以概括为以下几个方面: 首先阐述了本论文研究的背景和意义,对国内外关于访问控制、冲突以及本体等等相关领域做了研究现状分析,结合项目背景,指出现有的访问控制冲突分析理论和方法中在语义表示和冲突原因分析上的不足,利用本体表示访问控制语义,并利用本体推理分析和定位冲突。 其次,依据计算机网络、TCP/IP协议簇和目前的访问控制技术给出了访问控制的分层语义模型并给出了其相应的本体描述。 然后,借鉴语义抽取技术、本体语义表示技术、SWRL推理技术,给出了访问控制语义本体生成和语义相容性冲突分析算法。 最后,设计与实现了一个访问控制语义相容性冲突分析软件,并通过实验验证了系统的可行性和正确性。
其他文献
自然现象的建模和渲染是近十几年来计算机虚拟现实与系统仿真的一个重要研究领域,而基于物理模型的流体模拟近年来成为这个领域的一个研究热点。由于在现实世界中运动规律的复
数据挖掘技术被广泛地应用于社会各个领域,数据挖掘的成功与否和适用性能在很大程度上取决于数据质量。在获取数据的过程中,无法避免空缺值的产生。空缺值的存在对数据质量影
现代远程教育是构筑知识经济时代人们终身学习的一种新型教育模式。基于Web的远程教学平台能够充分发挥信息技术在教学中的优势,能够体现以学生为主体,教师为主导的教学理念,
知识表示和知识抽取是人工智能领域的重要内容。术语关系获取是知识抽取的一个重要研究方向。术语是指代实体的词语,术语间的关系表达实体间的关系。术语关系获取是指从结构
网络应用的迅速发展使得企业级客户对软件的功能、易用性、安全性等提出了更高的要求,企业级Web应用程序成为一个采用多种第三方组件的、复杂的分布式应用系统,在其使用和维
随着网络技术的快速发展、Internet在人们生活中的广泛应用,以及软件系统日益复杂化和应用领域的日趋广泛化,人们对软件系统的灵活性、拓展性的要求也在不断的提高,这使得软
无线通信作为人们获取、交流信息的技术手段,应用越来越广泛。但随着其应用领域的不断拓展,无线通信中所面临的语音问题也日益突出。例如在车用免持电话、电视电话会议等场合
设备侧代理系统在整个网络管理系统中处于基础地位,它是监控网络系统运行的源,其应用价值越来越明显的体现出来。本文从网管规范和具体应用要求出发,提出了一个网管系统设备
蓝牙技术是移动通信技术和计算机网络技术结合的产物,它的出现提供了一种开放的无线语音和数据通信标准。随着短距离无线通信在当今社会中越来越广泛的应用,无线个人区域网成
嵌入式系统的广泛应用需要良好的软件系统支撑。随着嵌入式系统的深入发展,系统的可扩展能力已成为一个基本的需求,迫切需要一种机制能在运行状态下配置系统,也就是系统在运