[发明专利]计算机网络防御策略的转换一致性验证方法有效

专利信息
申请号: 201310033121.1 申请日: 2013-01-28
公开(公告)号: CN103116670A 公开(公告)日: 2013-05-22
发明(设计)人: 夏春和;罗杨;魏昭;邱雪;梁晓艳 申请(专利权)人: 北京航空航天大学
主分类号: G06F17/50 分类号: G06F17/50;G06F21/55
代理公司: 北京科迪生专利代理有限责任公司 11251 代理人: 成金玉;顾炜
地址: 100191*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 计算机网络防御(CND)策略的转换一致性验证方法,步骤为:(1)首先进行策略预处理:对输入的策略描述文件和拓扑描述文件,利用lex/yacc工具生成的词法解析器和语法解析器对其进行解析,得到对于每一类动作处理的数据包范围。对相应的主体、客体进行精确化;(2)再进行措施预处理:对输入的措施描述文件,利用lex/yacc工具生成的词法解析器和语法解析器对其进行解析,确定设备所管理的保护域,然后剔除掉无关的配置规则,并将其规定的动作所处理的数据包范围提取出来;(3)将各类动作的数据包范围表达成逻辑表达式,并对应到相应的安全设备上。利用命题逻辑可满足性判定工具Yices进行求解,遍历所有的数据包范围,得到措施是否存在冗余或缺失。
搜索关键词: 计算机网络 防御 策略 转换 一致性 验证 方法
【主权项】:
计算机网络防御策略的转换一致性验证方法,其特征在于步骤如下:(1)在数据预处理部分,利用Lex、Yacc自动解析CNDPSL(CND Policy Specification Language,计算机网络防御策略描述语言)描述的策略文件和DMDL(防御措施描述语言)描述的措施文件,能够解析出保护型策略、检测型策略和响应型策略以及保护型措施、检测型措施和响应型措施,其中,策略文件中存放着多条策略,措施文件中存放着多条措施;(2)提取步骤(1)中的策略和措施的行为语义,并得出各类行为的数据域元组,并能够给出策略和措施的数据域元组的结构示意图;(3)通过步骤(2)得到策略和措施不同行为的数据域元组之后,能够根据得到策略和措施的数据域元组生成可满足性表达式,输入到SMT(Satisfiability Modular Theory,可满足性模理论)判定工具Yices中,根据模型中定义的可靠性和完备性两个方面来验证一致性;(4)若在步骤(3)中检测出不一致,则进入错误跟踪阶段,这时将采用数据包发生器通过发送与数据域元组对应的数据包,观察数据是否的确是在策略中声明,而在措施中未配置,从而验证一致性分析系统的正确性,并且能够基于策略,给出不满足一致性的措施反例及改进意见。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学,未经北京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201310033121.1/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top