通信学报 ›› 2019, Vol. 40 ›› Issue (12): 138-148.doi: 10.11959/j.issn.1000-436x.2019236

• 学术通信 • 上一篇    下一篇

基于动态模板的策略翻译及配置方法

郭云川1,李凌1,2,李勇俊1,2,成林3,杜君4,张玲翠1()   

  1. 1 中国科学院信息工程研究所,北京100093
    2 中国科学院大学网络空间安全学院,北京 100049
    3 中国信息安全测评中心,北京 100085
    4 北京网御星云信息技术有限公司,北京 100085
  • 修回日期:2019-10-23 出版日期:2019-12-25 发布日期:2020-01-16
  • 作者简介:郭云川(1977- ),男,四川营山人,博士,中国科学院副研究员、博士生导师,主要研究方向为访问控制、形式化方法|李凌(1993- ),女,湖南浏阳人,中国科学院硕士生,主要研究方向为安全策略管理|李勇俊(1992- ),男,浙江丽水人,中国科学院博士生,主要研究方向为入侵响应、安全评估、访问控制|成林(1983- ),男,河北邢台人,博士,中国信息安全测评中心助理研究员,主要研究方向为云计算安全、大数据安全|杜君(1982- ),男,陕西宁强人,北京网御星云信息技术有限公司助理总裁,主要研究方向为网络安全、云计算、工控安全|张玲翠(1986- ),女,河北故城人,中国科学院博士生,主要研究方向为网络安全、信息保护
  • 基金资助:
    国家重点研发计划基金资助项目(2017YFB0801802);国家重点研发计划基金资助项目(2016QY06X1203);国家自然科学基金资助项目(U1836203);中国科学院战略性先导科技专项基金资助项目(XDC02040400)

Policy translation and configuration using dynamic template

Yunchuan GUO1,Ling LI1,2,Yongjun LI1,2,Lin CHENG3,Jun DU4,Lingcui ZHANG1()   

  1. 1 Institute of Information Engineering,Chinese Academy of Sciences,Beijing 100093,China
    2 School of Cyber Security,University of Chinese Academy of Sciences,Beijing 100049,China
    3 China Information Technology Security Evaluation Center,Beijing 100085,China
    4 Beijing Leadsec Technology Co.,Ltd,Beijing 100191,China
  • Revised:2019-10-23 Online:2019-12-25 Published:2020-01-16
  • Supported by:
    The National Key Research and Development Program of China(2017YFB0801802);The National Key Research and Development Program of China(2016QY06X1203);The National Natural Science Foundation of China(U1836203);The Strategic Priority Research Program of the Chinese Academy of Sciences(XDC02040400)

摘要:

为解决大型系统中大量设备配置方式多样性导致人工安全设备配置复杂烦琐、容易出错、效率低下的问题,设计了一种基于动态模板的策略翻译及配置方法。通过构建基于编码的策略翻译模板,利用编码简单、通用、易计算的特点,指导归一化策略向设备个性化配置命令行转换,同时通过关键词对比法,保证策略配置的准确性。实验分析结果证明,所提策略翻译及配置方法具有强扩展性和高准确度。

关键词: 设备配置, 安全策略, 策略翻译, 动态模板

Abstract:

To solve the problem of complex,cumbersome and error-prone configuration of security devices caused by the heterogeneous configuration modes in complex networks,a dynamic template-based scheme for translating and configuring policy was proposed.In detail,considering the code’s features,the code-based template for translating policies was constructed to configure the command line conversion,and the keyword comparison method was used to ensure the accuracy of policy configuration.Experiments show that the scalability and the accuracy of the proposed scheme.

Key words: device configuration, security policy, policy translation, dynamic template

中图分类号: 

No Suggested Reading articles found!