[发明专利]计算机网络防御策略的转换一致性验证方法有效
申请号: | 201310033121.1 | 申请日: | 2013-01-28 |
公开(公告)号: | CN103116670A | 公开(公告)日: | 2013-05-22 |
发明(设计)人: | 夏春和;罗杨;魏昭;邱雪;梁晓艳 | 申请(专利权)人: | 北京航空航天大学 |
主分类号: | G06F17/50 | 分类号: | G06F17/50;G06F21/55 |
代理公司: | 北京科迪生专利代理有限责任公司 11251 | 代理人: | 成金玉;顾炜 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 计算机网络防御(CND)策略的转换一致性验证方法,步骤为:(1)首先进行策略预处理:对输入的策略描述文件和拓扑描述文件,利用lex/yacc工具生成的词法解析器和语法解析器对其进行解析,得到对于每一类动作处理的数据包范围。对相应的主体、客体进行精确化;(2)再进行措施预处理:对输入的措施描述文件,利用lex/yacc工具生成的词法解析器和语法解析器对其进行解析,确定设备所管理的保护域,然后剔除掉无关的配置规则,并将其规定的动作所处理的数据包范围提取出来;(3)将各类动作的数据包范围表达成逻辑表达式,并对应到相应的安全设备上。利用命题逻辑可满足性判定工具Yices进行求解,遍历所有的数据包范围,得到措施是否存在冗余或缺失。 | ||
搜索关键词: | 计算机网络 防御 策略 转换 一致性 验证 方法 | ||
【主权项】:
计算机网络防御策略的转换一致性验证方法,其特征在于步骤如下:(1)在数据预处理部分,利用Lex、Yacc自动解析CNDPSL(CND Policy Specification Language,计算机网络防御策略描述语言)描述的策略文件和DMDL(防御措施描述语言)描述的措施文件,能够解析出保护型策略、检测型策略和响应型策略以及保护型措施、检测型措施和响应型措施,其中,策略文件中存放着多条策略,措施文件中存放着多条措施;(2)提取步骤(1)中的策略和措施的行为语义,并得出各类行为的数据域元组,并能够给出策略和措施的数据域元组的结构示意图;(3)通过步骤(2)得到策略和措施不同行为的数据域元组之后,能够根据得到策略和措施的数据域元组生成可满足性表达式,输入到SMT(Satisfiability Modular Theory,可满足性模理论)判定工具Yices中,根据模型中定义的可靠性和完备性两个方面来验证一致性;(4)若在步骤(3)中检测出不一致,则进入错误跟踪阶段,这时将采用数据包发生器通过发送与数据域元组对应的数据包,观察数据是否的确是在策略中声明,而在措施中未配置,从而验证一致性分析系统的正确性,并且能够基于策略,给出不满足一致性的措施反例及改进意见。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学,未经北京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310033121.1/,转载请声明来源钻瓜专利网。