-
题名分布式防火墙中的访问控制策略模型
被引量:1
- 1
-
-
作者
陈兵
胡莹
丁秋林
-
机构
南京航空航天大学信息科学与技术学院
-
出处
《应用科学学报》
CAS
CSCD
北大核心
2008年第3期312-318,共7页
-
基金
国防预研基金资助项目(No.9140C60040307HT08)
-
文摘
为解决分布式防火墙中客户端的策略分发问题,借鉴基于角色的访问控制思想,提出一种适合于分布式防火墙环境的访问控制策略模型,策略服务器制定全局策略和角色限制策略,并通过集合运算制定出角色策略,再将其划分为用户级角色策略.对于相同角色的客户端,安全级别和访问权限相同,有效降低了为众多客户端分别制定特定策略的复杂度,规则检索的时间复杂度为O(1).测试结果表明,策略交互产生的网络流量对正常网络流量影响较小.
-
关键词
分布式防火墙
全局策略
角色限制策略
角色策略
用户级角色策略
-
Keywords
distributed firewall, global policy, role restricted policy, role policy, user role policy
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
TP393.08
[自动化与计算机技术—计算机应用技术]
-