- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第55卷第1期 武汉大学学报(理学版) V01.55No.1
2009年2月 J.WuhanUniv.(Nat.Sci.Ed.) Feb.2009,109~112
文章编号:1671—8836(2009)01—0109—04
基于安全保障能力的网络安全策略评估
唐成华,余顺争+
(中山大学电子与通信工程系,广东广州510275)
摘要:为了有效地对网络安全策略的正确性进行验证,提出了一种基于安全保障能力的网络安全策略评估
模型.在安全域的划分和策略建立的基础上,通过对安全策略各特征属性之间关系的分析,建立了其安全防御方式
对策略应用对象的保护因子和策略应用对象对信息安全属性的敏感因子,进而获得策略的安全因子值,达到评估
策略安全保障能力的目的.结果表明,该模型能有效地反映安全策略的安全保障能力,为网络安全策略的评估提供
了一种新的解决途径.
关键词:安全保障;安全策略;网络安全;完备性;正确性
393.08
中图分类号:TP 文献标识码:A
效的动态反馈方法,计算出策略的安全因子值,得出
0 引 言 对网络的安全保障能力,从而对安全策略做出评价,
为进一步有效地改进安全策略服务.
如何对网络安全策略进行验证,已成为网络安
全领域的研究热点.安全策略应该保持完备性、正确
I 安全域及安全策略
性和一致性L1].策略完备性研究主要集中在商务信
息系统中,强调对用户完备性、过程及其执行完备
I.I相关定义
性、职责隔离完备性和日志完备性的描述[2].对于网
在信息安全范畴内,域有助于系统安全体系的
络安全策略的研究,人们已经提出许多完备性安全
研究和应用[81.简单地说,安全域是实体与资源的集
原则,如良构变换、授权执行等【3],它们是安全策略
合,是环境的子集,它们共享一个安全策略集.因此,
建立的基础.安全策略的正确性体现了策略对系统
安全域是面向信息客体的安全保护,以信息客体的
安全需求的符合,是一个信息安全风险评估的过程,
通过抽象的信息安全模型,鉴定和估计资产对用户 共享和安全需求为主导而构成的跨系统、跨平台的
的影响,分析其脆弱性[4]、威胁程度【5]和风险系逻辑集合体[1],而安全策略可表示为许多与系统安
数[6],主要以经济损失指标来衡量【7],不提供现有安全相关的安全需求和准则.
全措施的反馈及其有效性报告,缺乏对策略特征影 定义I安全策略P是对人和资源的安全管理
响和策略实施效果的综合考虑,其后果是使安全策 进行控制的规则集合,是对什么情况下允许什么、禁
略的管理被动及其安全保障能力不能适应网络环境 止什么的规定描述,可表示为:P=D,C,A,G,其
的动态变化要求.安全策略的一致性要求在策略规 中,D是策略所属安全域的标识,C是策略应用的条
则定义和执行时避免和消除冲突,体现了其可执行 件触发器,A是策略被触发后动作执行器的动作,G
性和非矛盾性. 为安全策略的指导方针,它们存在全函数关系:^:
本文在安全域的基础上,主要针对网络安全策 D×C×G—A.
略的正确性问题,提出了基于安全保障能力的安全 定义2条件触发器(trigge
您可能关注的文档
- 基于JMI 的供应链库存控制研究.pdf
- 基于JXTA 模块的P2P 应用研究.pdf
- 基于KTSM 模型的大学知识管理策略.pdf
- 基于L ab 颜色空间与Gabor 小波变换的图像检索技术①.pdf
- 基于LabVIEW 的远程数据库访问策略及其应用研究.pdf
- 基于logistic 模型的灰毛大青播种苗生长规律.pdf
- 基于MACD 的平稳技术指标在高频交易中的应用.pdf
- 基于MATLAB 的阀控液压缸动刚度建模与仿真研究.pdf
- 基于MaxEnt 生态学模型的毛姜花潜在园林引种区预测.pdf
- 基于MAXQ 方法的分层强化学习.pdf
- 2024年03月浙江金华义乌市公安局招考聘用184名警务辅助人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月河北省科学技术厅事业单位选聘工作人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年10月贵州兴仁市委政法委公开招聘青年见习人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月民政部所属事业单位2024年度公开招考31名应届毕业生笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月广东肇庆封开县教育系统赴高校招考聘用教师64人笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- [重庆]2025年重庆忠县教育事业单位招聘62人笔试历年参考题库附带答案详解.doc
- 【兵团】2024年新疆生产建设兵团第七师胡杨河市第七师医院医共体招聘工作人员133人笔试历年典型考题及考点剖析附带答案详解.docx
- 2024年10月北京高校大学生就业创业指导中心公开招聘3人笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 【南阳】2024年河南南阳市方城县招才引智事业单位招聘工作人员2人笔试历年典型考题及考点剖析附带答案详解.docx
- 【枣庄】2024年山东枣庄市台儿庄区青年人才优选20人笔试历年典型考题及考点剖析附带答案详解.docx
文档评论(0)