基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
合理配置网络安全设备以对信息系统实施必要的访问控制,是网络安全管理的一项重要任务.随着网络规模的不断扩大,各种用户权限之间会形成复杂的依赖关系,传统基于人工的方式配置网络访问控制策略,主要是依据业务系统的实际需求,按照最小权限的原则进行分配,这种分配方式忽略了权限之间的依赖关系,容易产生过授权的现象,从而为网络带来安全隐患.为解决该问题,提出了一个基于遗传算法的安全配置自动生成框架.首先,以网络规划信息和配置信息为基础,确定用户可能的权限,提取网络基础语义,构建相应的网络安全风险评估模型,实现不同安全配置的安全评估;然后,对网络中所有可能的安全配置进行合理编码,确定遗传算子和算法参数,生成初始种群;最后,通过遗传算法,自动选取较优个体来生成子代个体.该框架能够通过自动比较不同的安全配置下的网络安全风险,以及在可能的配置空间内自动搜索安全配置的最优解,来实现网络安全设备访问控制策略的自动生成.构造一个拥有20个设备、30个服务的模拟网络环境对该框架进行验证,在该模拟环境下,该框架能够在种群样本数目为150的条件下,不超过10次迭代即可找到较优的安全配置.实验结果充分表明,该框架能够根据网络的安全需求,自动生成合理的网络安全配置.
推荐文章
基于CA的网络安全框架
CA中心
密码体制
数字签名
数字证书
安全套接层协议
基于遗传算法的自适应测试生成
测试生成
遗传算法
自适应
基于混沌和遗传算法的优化测试生成算法
神经网络
混沌搜索
遗传算法
测试生成
遗传算法生成软件测试用例
软件测试
遗传算法
生成测试用例
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于遗传算法的网络安全配置自动生成框架
来源期刊 计算机科学 学科
关键词 网络安全 安全策略 多域配置 遗传算法 用户权限
年,卷(期) 2020,(5) 所属期刊栏目 信息安全
研究方向 页码范围 306-312
页数 7页 分类号
字数 8131字 语种 中文
DOI 10.11896/jsjkx.190500038
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 潘志松 陆军工程大学指挥控制工程学院 9 34 1.0 5.0
2 白玮 陆军工程大学指挥控制工程学院 4 35 1.0 4.0
3 夏士明 陆军工程大学指挥控制工程学院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (11)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1999(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(3)
  • 参考文献(3)
  • 二级参考文献(0)
2017(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
网络安全
安全策略
多域配置
遗传算法
用户权限
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
论文1v1指导