IPv6网络中多级多域安全策略系统研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:forreg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了解决IPv6网络中基于策略驱动的网络安全问题以及多层次多地区的军事和商业安全应用需求,本文利用了IPv6内嵌的安全协议IPSec中安全策略数据库(SPD)对安全策略的支持和其强制实施性,在现有的SPS的基础上提出了支撑策略实施的“分层分域、统一管理、分布式控制”的多级多域安全策略系统。该系统中,中心策略统一配置、各安全域根据自身安全需求下载安全策略,本地策略协商配置。基于该架构本文主要研究了如何有效管理多级多域的分布式IPv6网络环境下安全策略管理实现中的相关问题,包括:安全策略的内容和描述方法、安全策略的配置与存储方案以及安全策略系统的实现等。从理论上证明了多级多域的安全策略系统的可实现性。虽然IPSec可以提供强大的安全支持,但是在安全策略驱动的分布式网络环境中,安全策略从配置、分发到实施的每一阶段都必须保持一致,否则有可能达不到预期的安全目标,本文通过深入研究策略冲突产生的原因并给出切实可行的解决方案。文章最后鉴于CERNET2的纯IPv6的网络环境,将多级多域安全策略系统与CERNET2网络相结合,给出了SPD中的IPSec安全策略在该系统中的部署和实施的方案设计,还根据选择符的内容进行了SP扩展,并加以实例说明。多级多域的安全策略系统具有很好的扩展性,适合IPv6环境下基于域的安全管理。安全策略在系统中正确配置实施,可以最大限度地维护IPv6网络安全,对现行的CERNET2网络也具有十分重要的实际意义。
其他文献
随着地球模型的复杂度增加,各种新型高精度信息的融入和多模型多角度契合,使得数据同化系统的计算时间越来越长。并行数据同化框架可较为有效的解决这一问题。同时,数据同化系统
物料在线检测与分选系统是一种新兴的自动化检测设备,已广泛应用于粮食、蔬菜、水果等农产品的在线分级与加工以及工业生产中次品检出等场合。例如,工业现场中的自动检测及加工
文章对乳腺癌的预后和预防进行介绍.
文章对早期浸润性乳腺癌的诊疗策略及预后等进行介绍.