成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

解析訪問控制策略管理

安全
在網絡管理中,訪問控制策略中最主要的就是防火墻策略。本文就來詳細為大家分析一下訪問控制策略管理的內容。

策略管理—用于防火墻分析的工具

隨著網絡規模的變化,防火墻或網絡設備的配置隨著不斷增加的改變越來越復雜,即使是資深的網絡管理員,有時候也會發現在一番復雜的防火墻配置后,自己的服務器仍然不能訪問外網或者不能被外網訪問,規則看了很多遍,卻不知道是哪里出了問題。

有一個自動化的工具來幫助網絡管理員發現問題一直是網管們的夢想,來自伍斯特理工學院(Worcester Polytechnic Institute)的Timothy Nelson等人就專門開發了一個開源工具Margrave來解決這個問題。Margrave 是一個用于防火墻分析的工具,提供了枚舉規則修改后果、發現沖突規則、為防火墻的行為跟蹤到具體執行規則以及驗證安全目的與規則等多項功能。與傳統的防火墻規則分析工具不同,Margrave提供了多種不同層次的分析:從規則、過濾器、防火墻到網絡。

Margrave支持現實中網絡防火墻的配置語言(例如思科的IOS),并從這些配置中提取出NAT、路由、IP ACL設置,如圖1所示。當管理員發現問題時,可以向配置規則查詢,期望通過的報文是被哪一條具體的規則所丟棄,或期望被丟棄的報文被哪一條報文所接受。這樣管理員就可以迅速定位到問題發生的地點。有興趣的讀者可以訪問http://www.cs.brown.edu/research/plt/software/margrave/來試試這個工具。

[[29508]]

策略管理—自動修正防火墻策略的第一步

Margrave能夠幫助管理員發現問題,但發現問題以后還是需要網絡管理員自己修改問題。有沒有可能讓計算機幫助管理員來自動解決錯誤的配置?雖然大多數網絡管理員不敢將配置托付給一臺計算機,但計算機的科學家們已經開始了這樣的嘗試。密歇根州立大學陳飛等人發表的文章開始了自動修正防火墻策略的第一步。

修正防火墻策略首先必須發現防火墻策略的錯誤,為了能讓計算機理解防火墻的錯誤,陳飛等人將防火墻可能發生的錯誤定義為5類:

1.錯誤的順序,防火墻的規則發生沖突時是以優先級或先后為選擇依據,如果規則的優先級倒置或順序錯誤,則該生效的規則沒有生效,或者錯誤的規則生效了;

2.缺少規則,顧名思義就是缺少了用于處理該類報文的規則;

3.錯誤的條件,即期望處理的報文和規則定義的報文不完全符合;

4.錯誤的動作,即雖然定義期望處理的報文是什么,但是對該報文應該進行的動作定義錯了;

5.多余的規則,這種規則的作用由更高優先級或先出現的規則所實現,不會被命中。

為了讓計算機自動發現錯誤和修改錯誤,作者采用軟件測試的辦法,將安全目標轉換成一系列的測試報文(測試報文分為兩種:一種應該穿過防火墻,另一種不應該穿過防火墻),作者再將兩類報文分別對防火墻策略進行測試,如果所有報文的行為都符合預期,說明規則正確,否則就需要修改報文。

為了避免計算機自動修改規則時出現狀態爆炸問題,作者引入了全匹配防火墻決策圖(all-matched Firewall Decision Diagram)的數據結構。結合測試報文和決策圖兩種工具,作者實現了一種自動化的策略修改算法。盡管根據對實際防火墻策略的實驗,作者的算法也只對某些錯誤的更正有較好的效率,但這仍是防火墻自動策略管理的第一步。

[[29509]]

基于角色的策略管理

防火墻策略管理之外,還有一個更形式化的問題:基于角色的策略管理。在大型系統中,權限不僅僅是網絡權限,還包括了用戶對各類資源的訪問。本文中,作者借用了RBAC 中的角色和權限的概念,將一切實際對象泛化成為抽象的角色u和抽象的權限p,將權限的管理轉化為符號的計算,并在符號計算工具N u S M V 的基礎上開發了自己的工具RoleUpdater。本文更多的是停留在如何在理論上實現一個自動化的最小代價進行訪問控制策略管理,并沒有考慮與實際系統的連接。

【編輯推薦】

  1. 網絡防火墻已走到盡頭?
  2. 防火墻讓互聯網攻擊者無機可乘?
  3. 取代UTM?下一代防火墻勢不可擋
  4. 利用防火墻來防止DOS攻擊的實例解析
  5. 掌握Linux防火墻經典應用 讓企業網絡更安全
責任編輯:佚名 來源: 網絡轉載
相關推薦

2023-08-07 08:13:41

2011-08-03 10:01:28

網絡智能手機

2011-08-03 10:20:27

網絡智能手機

2022-10-13 06:46:05

Dapr訪問控制策略

2022-05-26 00:11:55

數據策略資產

2011-07-27 13:59:04

2010-04-20 13:44:58

Oracle強制訪問

2025-02-28 07:09:25

2011-05-04 09:39:07

2014-07-14 16:54:50

2011-02-22 15:51:41

2018-07-16 15:17:49

2011-11-24 12:02:54

2009-04-06 22:13:53

2021-07-30 15:36:24

身份訪問管理策略數據泄露

2009-07-27 13:32:37

2011-03-30 20:49:55

上網行為管理文件傳輸網康科技

2013-03-01 10:48:28

2019-03-20 09:11:50

Web緩存策略

2009-01-03 09:14:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 美女福利视频 | 成人av免费在线观看 | 国产精品久久久久久久久久不蜜臀 | 欧美在线精品一区 | 一区二区三区av | 中文字幕一区二区三区精彩视频 | 精品久久久久久久久久久久久 | 最新黄色毛片 | 宅女噜噜66国产精品观看免费 | 久久久久久国产精品三区 | 日韩中文字幕在线观看 | 日韩国产一区二区三区 | 日韩精品成人 | 国产精品亚洲一区 | 国产精品久久久久久久岛一牛影视 | 国产在线精品一区二区三区 | 欧美日韩在线一区二区 | 日韩精品视频中文字幕 | 成人亚洲性情网站www在线观看 | 天天操天天干天天爽 | 久久不卡| 午夜成人免费视频 | 欧美久久久久久久久中文字幕 | 四虎在线视频 | 免费人成在线观看网站 | 精品视频一区二区三区在线观看 | 久久在线 | 俺去俺来也www色官网cms | 自拍亚洲 | 综合久久久 | 一区二区三区国产精品 | 爱高潮www亚洲精品 中文字幕免费视频 | 久久亚洲一区 | 久在草 | 蜜桃在线播放 | 精品人伦一区二区三区蜜桃网站 | 在线亚洲欧美 | 黑人巨大精品欧美一区二区免费 | 国产精品揄拍一区二区 | 一区二区三区影院 | 免费观看一级特黄欧美大片 |