الگوریتم هایی برای تشخیص و رفع سریع تضاد در سیاست های امنیتی مبتنی بر IPSes در شبکه های خصوصی مجازی

سال انتشار: 1386
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,576

متن کامل این مقاله منتشر نشده است و فقط به صورت چکیده یا چکیده مبسوط در پایگاه موجود می باشد.
توضیح: معمولا کلیه مقالاتی که کمتر از ۵ صفحه باشند در پایگاه سیویلیکا اصل مقاله (فول تکست) محسوب نمی شوند و فقط کاربران عضو بدون کسر اعتبار می توانند فایل آنها را دریافت نمایند.

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ACCSI13_182

تاریخ نمایه سازی: 25 آبان 1386

چکیده مقاله:

پیچیدگی و تنوع سیاست های امنیتی مبتنی بر IPSec در شبکه های خصوصی مجازی، می تواند منجر به ترکیبی از سیاست ها شود که نه تنها سرویس های امنیتی مورد نیاز را فراهم نمی کند، بلکه امنیت ارتباط با نیز به مخاطره می اندازند. در این پژوهش یک روش فورمال با استفاده از عبارات بولی جهت تشخیص و رفع تضادها در سیاست های IPSec ارائه شده است. وقوع هر تضاد در این روش با یک عبارت بولی بیان می شود. دراین روش سیاست های ورودی پردازش شده و بر اساس نیاز کاربر مجموعه ای از سیاست های جدید که بدون تضاد و مشکلات امنیتی است، ایجاد میشود. پیاده سازی و ارزیابی این روش با روش های قبلی نشان داد که این روش علاوه بر این که تضاد را با کارایی بهتری نسبت به روش های موجود تشخیص می دهد، قادر به ارائه مجموعه ای از سیاست های جدید و ایمن نیز هستند.

کلیدواژه ها:

شبکه خصوصی مجازی ، IPSec ، سیاست ها در IPSec ، تضاد در سیاست ها ، تشخیص و رفع تضاد

نویسندگان

سلمان نیک صفت

دانشجوی دکتری، گرایش اطلاعات دانشکده مهندسی کامپیوتر، دانشگاه صنعتی امیرکبیر

مسعود صبایی

استادیار دانشکده مهندسی کامپیوتر، دانشگاه صنعتی امیرکبیر

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • Al-Shaer, E. and H. Hamed, Firewall policy advisor for anomaly ...
  • Yang, Y., et al., IPsec/VPN security policy correctness and assurance. ...
  • Hari, A., S. Suri, and G. Parulkar, Detecting and resolving ...
  • Kent, S. and R. Atkinson, RFC 2401: Security architecture for ...
  • Fu, Z. and S.F. Wu, Automatic Generation of IPSec/VPN Security ...
  • Hazelhurst, S., Algorithms for Analyzing Firewall and Router Access Lists. ...
  • Lind-Nielsen, J., BuDDy-a binary decision diagram package. 1999, Department of ...
  • نمایش کامل مراجع