摘要
为了实现一致的网络资源控制,在可信可控网络中提出了一种冲突检测机制。机制首先对资源控制系统进行建模,描述策略动作执行与系统状态之间的关系,进而获得策略执行之间的相互影响,然后通过策略执行的时序关系模拟策略执行,从而进行冲突检测。该机制避免了传统资源控制策略冲突检测过于依赖管理员以及只能检测部分资源控制机制的冲突等问题。最后通过实例分析验证了该机制的有效性。
In order to achieve consistent resource control,a novel conflict detection mechanism was presented in trustworthy and controllable network.It first modeled the resource control system by defining resource state and policy actions,and then detected policies conflicts by simulating policies enforcement.It solves the problem that the traditional conflict detection mechanisms add too much burden to the managers and could only be implemented to certain resource control mechanisms.Experiments verify this mechanism has good performance.
出处
《通信学报》
EI
CSCD
北大核心
2010年第10期79-87,共9页
Journal on Communications
基金
国家自然科学基金资助项目(60903161
60903162
90912002)
国家重点基础研究发展计划("973"计划)基金资助项目(2010CB328104)
高等学校博士学科点专项科研基金资助项目(200802860031)
江苏省自然科学基金资助项目(BK2008030)
江苏省"网络与信息安全"重点实验室基金资助项目(BM2003201)
"计算机网络和信息集成"教育部重点实验室基金资助项目(93K-9)~~
关键词
资源控制
可信可控网络
冲突检测
策略
resource control
trustworthy and controllable network
conflict detection
policy