RUS  ENG
Полная версия
ЖУРНАЛЫ // Моделирование и анализ информационных систем // Архив

Модел. и анализ информ. систем, 2019, том 26, номер 1, страницы 75–89 (Mi mais665)

Эта публикация цитируется в 2 статьях

Компьютерные сети и коммуникации

Эффективный алгоритм разрешения коллизий в правилах политики безопасности

С. В. Моржовa, В. А. Соколовb

a Ярославский государственный университет им. П.Г. Демидова, ул. Советская, 14, Ярославль, 150003, Россия
b НОМЦ Центр интегрируемых систем, Ярославский государственный университет им. П.Г. Демидова, ул. Советская, 14, Ярославль, 150003, Россия

Аннотация: Межсетевой экран является основным классическим инструментом для контроля и управления сетевым трафиком в локальной сети. Его задача — сравнивать проходящий через него сетевой трафик с установленными правилами безопасности. Эти правила, которые часто также называют политикой безопасности, могут быть определены как до, так и во время работы межсетевого экрана. Управление политикой безопасности крупных корпоративных сетей является сложной задачей. Для того чтобы правильно ее реализовать, правила фильтрации межсетевого экрана должны быть написаны и организованы аккуратно и без ошибок. Кроме того, процесс изменения или вставки новых правил должен выполняться только после тщательного анализа отношений между изменяемыми или вставляемыми правилами, а также правилами, которые уже существуют в политике безопасности. В данной статье авторы рассматривают классификацию отношений, в которых могут находиться правила политики безопасности между собой, и дают определение возможных коллизий между ними. Авторы представляют также новый эффективный алгоритм обнаружения и устранения коллизий в правилах межсетевого экрана на примере контроллера ПКС Floodlight.

Ключевые слова: список контроля доступа, межсетевой экран, программно-конфигурируемая сеть, ПКС, дерево политики безопасности.

УДК: 004.7

Поступила в редакцию: 15.12.2018
Исправленный вариант: 14.01.2019
Принята в печать: 18.02.2019

DOI: 10.18255/1818-1015-2019-1-75-89



Реферативные базы данных:


© МИАН, 2024