网络安全组件协同操作研究  被引量:2

Research on collaborative operation of network security components

在线阅读下载全文

作  者:杨宏宇[1] 邓强[1] 谢丽霞[1] 

机构地区:[1]中国民航大学计算机科学与技术学院,天津300300

出  处:《计算机应用》2009年第9期2315-2318,共4页journal of Computer Applications

基  金:国家自然科学基金资助项目(60776807);国家863计划项目重点课题(2006AA12A106);天津市科技支撑计划重点项目(07ZCKFGX01700);民航科技基金资助项目(RKXZY0814);中国民航大学科技基金重点项目

摘  要:当前网络环境中安全组件难以实施统一的安全策略,无法充分发挥网络安全防护的整体优势。提出一种基于安全域分层思想的协同操作模型,采用三层结构、两级管理模式,以安全域作为实现功能的最小单元实现安全组件间的协同和管理。采用基于可扩展块交换协议(BEEP)框架的入侵检测交换协议(IDXP)实现对入侵检测消息交换格式(IDMEF)消息的传递。仿真实验结果表明,提出的安全协同操作模型和IDXP可以有效实现网络安全组件间的信息传输和协同操作。Nowadays, it is very difficult for various network security components to adopt unified security policy in one network environment, which results in not fully taking advantage of the whole network protection. The authors presented a cooperative model based on security domain layer with three-layer structure and two-class management. The security domain was used as the fundamental unit to implement collaboration and management, and an Intrusion Detection Exchange Protocol (IDXP) protocol based on Blocks Extensible Exchange Protocol (BEEP) frame was implemented to transmit Intrusion Detection Message Exchange Format (1DMEF) messages. The experimental results demonstrate that this model and IDXP can effectively implement message transmission and collaborative operation.

关 键 词:网络安全 协同操作 组件 协同响应 安全域 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP309.2[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象