999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關于網絡安全管理中的策略沖突檢測與解決

2013-10-17 06:39:40李祥龍
網絡安全技術與應用 2013年10期
關鍵詞:策略

李祥龍

(公安海警學院 浙江 315801)

0 前言

基于策略的網絡管理技術不同于傳統的網絡管理,它將網絡管理中的管理和執行分開,使得網絡管理更為智能化。但是,由于不可避免的策略沖突阻礙著基于策略的網絡管理技術的發展,如伺在基于策略的網絡管理中解決策略沖突間題,有效的檢測策略沖突的方法成為解決問題的關鍵。

1 沖突的發生

如果兩個策略的策略本身重疊,即兩個策略的主體,客體都重疊,并且賦予兩個策略相互矛盾的動作,這樣當兩個策略同時滿足條件時觸發執行,就會發生意想不到的情況。由于策略最終會被解釋為網絡操作命令,而兩個矛盾的策略必然會被解釋為兩個矛盾的命令,這樣設備就會不知所措,沖突由此產生。

因此,策略沖突的發生需要滿足幾個條件,一是策略間的策略本身即策略主體和客體重疊,二是策略間有矛盾的策略動作,三是策略間的執行時間彼此覆蓋或交叉,即兩個策略之間的開始時間和結束時間區域有重疊。

2 沖突的分類

2.1 按照沖突發生時策略的狀態

按照沖突發生時策略的狀態沖突分為以下2種:

(l)靜態沖突

靜態沖突是在策略制定以后,向策略庫存儲時候,就已經與庫中存在的策略發生沖突。靜態沖突是一種實際沖突,在靜態的時候就應該予以解決。

(2)動態沖突

動態沖突相對于靜態沖突,屬于一種潛在沖突,是指策略在制定完之后尚不能確定是否與庫中策略存在沖突,但可以確定與庫中的一些策略存在沖突的可能性。

2.2 按照策略作用對象間的關系

(1)內部策略沖突

內部策略沖突是當多個策略賦予同一個角色,這些策略間規定了一些相互矛盾的角色動作。比如如下兩個策略:

策略Pl:規定管理員每天在8:30AM一11:30AM,1:00PM一5:00PM時間內可以開啟用戶在線查看服務器。

策略P2:規定管理員在休息日不可開啟用戶在線查看服務器。

由于兩個策略Pl與PZ的主!客體相重疊,執行時間也相互交叉,因此兩個策略必定會發生沖突,這種沖突稱為內部策略沖突。

(2)外部策略沖突

外部策略沖突發生在一個用戶具有多重角色的時候。由于多重角色的存在可能引發角色間策略的沖突。為了說明外部策略沖突問題,考慮下面兩種策略:

Pl:只要審計文件沒有達到一定大小之前,審計員可以在任何時間查看審計記錄。

P2:管理員在任何時間都不允許查看審計記錄。

這樣對于一個具有審計員和管理員雙重角色的管理人員來說就可能產生外部策略沖突。

(3)角色沖突

角色沖突在某中意義上來說不屬于策略沖突,但是基于角色策略的軟件都隱含的存在角色沖突"角色沖突是指某個員工在一個團體中具有多個角色,而這些角色之間違反了網絡安全管理中事先定義好的權限分配,從而造成角色沖突。比如對于一個銀行網絡安全來說,不能對其內部一個員工賦予銀行的出納角色又賦予銀行的審計員角色,因為一個銀行員工同時具有出納和審計員兩個角色可能導致該員工修改審計服務器上的記錄,造成銀行數據不安全"這就是角色沖突。

3 沖突檢測

3.1 沖突檢測的目的

沖突檢測有兩個目的,一是發現策略間的實際沖突;二是策略間的潛在沖突,并記錄下來,以便跟蹤沖突潛在中的事件因素,一旦事件發生,掃描記錄體查找沖突是否存在。

3.2 沖突數據庫的建立

在不包括沖突檢測與解決模塊的基于策略的網絡管理軟件中,策略的一般定義是

其中TemporalorClassifier是指策略執行時間的一些特性,它包括10種類型。并且把這10種類型的集合稱為完備集。Policycomment指策略的觸發時間或者觸發事件發生后策略開始執行的時刻,PolicyFinish指策略的觸發時間或者觸發事件發生后策略執行結束的時刻,PolicyRecur指策略滿足某個條件時就反復執行。

通過策略間的TelllporalClassifier屬性組合,結合策略的Polieyeornment、PolicyFinish和PolicyRecur屬性列舉出所有的沖突形成沖突表,從而組成沖突數據庫。

4 解決沖突方法

4.1 特定策略優先級高于普通策略優先級規則

這個建立優先級的辦法可以很好的解決管理員與職員角色之間的策略沖突。由于為管理員角色制定策略的特殊性,可以認為當兩者發生沖突時,首先以管理員角色相關策略優先執行。

4.2 新策略優先級高于舊策略優先級

新策略優先級高于舊策略優先級規則也可以作為解決沖突的一種方法。這個解決辦法一般是通過策略的創建時間來決定他們的執行順序"創建時間最遲的策略一般比創建時間早的策略擁有更高的優先級。新策略優先級高于舊策略優先級規則在處理有些沖突時合適,但是在處理別的沖突時則可能不合適。例如前面所述管理員角色和一般職員角色例子,從前面的例子當中知道,對賦予管理員角色的職員會發生外部策略沖突,如果采用新策略優先級高于舊策略優先級來解決這個沖突時,兩個策略的創建時間都需要去檢查,當一個跟管理員角色有關的策略創建時間比與職員角色有關的策略創建時間早,那么,按照這個規則,職員角色相關的策略具有高優先級,而這明顯是違背這種策略沖突的解決。因為在任何情況下,管理員角色相關策略應該具有高優先級。

[1]劉暉,沈鈞毅,林欣.用CORBA創建電子商務系統[M].北京:希望電子出版社,2011.

[2]宋麗華,陳鳴.策略管理研究中的若干問題[J].解放軍理工大學學報,2012(3):6.

[3]李慶海,張德運,段中興,孫朝暉.基于角色的分布式策略管理規范設計與實現[J].西安交通大學學報,2011(6):38.

猜你喜歡
策略
基于“選—練—評”一體化的二輪復習策略
幾何創新題的處理策略
求初相φ的常見策略
例談未知角三角函數值的求解策略
我說你做講策略
“我說你做”講策略
數據分析中的避錯策略
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
“唱反調”的策略
幸福(2017年18期)2018-01-03 06:34:53
價格調整 講策略求互動
中國衛生(2016年8期)2016-11-12 13:26:50
主站蜘蛛池模板: 久久精品午夜视频| 性喷潮久久久久久久久| 婷婷在线网站| 亚洲A∨无码精品午夜在线观看| 69国产精品视频免费| 国产肉感大码AV无码| 日本伊人色综合网| 九九热精品免费视频| 日韩a在线观看免费观看| 亚洲综合婷婷激情| 国产精品综合久久久| 亚洲色欲色欲www网| a级毛片一区二区免费视频| 欧洲高清无码在线| 成人福利在线免费观看| 亚洲男人天堂网址| 国产精品第| 99无码中文字幕视频| 国产超薄肉色丝袜网站| 91国内视频在线观看| 91丝袜美腿高跟国产极品老师| 亚洲成aⅴ人在线观看| 国产欧美视频在线观看| 日韩精品免费一线在线观看| 97se亚洲综合在线| 国产亚洲欧美日韩在线一区| 欧美日本一区二区三区免费| 日本在线国产| 中文字幕在线视频免费| 午夜不卡视频| 最新国产精品鲁鲁免费视频| 精品国产污污免费网站| 大陆国产精品视频| 欧美国产日产一区二区| 中文字幕在线看视频一区二区三区| 国产玖玖视频| 成人日韩视频| 国内精品久久久久久久久久影视| 亚洲av无码人妻| 日韩一区二区三免费高清| 亚洲精品另类| 亚洲色图综合在线| 一级毛片免费不卡在线视频| 欧美a级在线| 亚洲国产成人在线| 中文国产成人精品久久| 国产人妖视频一区在线观看| 国产99免费视频| 欧美亚洲一二三区| 亚洲色图另类| 不卡网亚洲无码| 国产资源免费观看| 免费毛片a| 好久久免费视频高清| 国产www网站| 五月婷婷综合网| 中文字幕天无码久久精品视频免费 | 午夜视频日本| 91在线免费公开视频| 日韩久草视频| 丁香五月激情图片| 亚洲男人在线天堂| 亚洲精品视频网| 国产精品999在线| 91无码国产视频| 在线欧美a| 亚洲成人黄色在线| 国产香蕉97碰碰视频VA碰碰看| 91久久青青草原精品国产| 97视频在线精品国自产拍| 欧美自拍另类欧美综合图区| 一区二区三区成人| 婷婷综合亚洲| 91精品啪在线观看国产| 欧美一道本| 亚洲无限乱码| 亚洲免费毛片| 免费又爽又刺激高潮网址| 国产亚洲精| 欧美一区中文字幕| 手机精品福利在线观看| 少妇精品久久久一区二区三区|