基于遗传算法的网络安全配置自动生成系统
Abstract:
本发明公开了一种基于遗传算法的网络安全配置自动生成系统,包括:从网络的多域配置提取相应的语义信息,得到网络多域实体、实体关系和安全策略信息的网络多域配置语义分析模块;集中存储和管理网络多域内的实体信息、实体关系信息和安全策略信息,负责对其正确性进行校验的网络多域信息管理模块;根据该规则从用户初始权限,推断实际权限的用户实际权限推断模块;根据输入的用户应得权限矩阵和用户初始权限矩阵,自动寻找相应的网络安全设备最优配置,输出该配置及相应的用户实际权限矩阵的安全配置自动生成模块。本发明对网络中的安全设备进行自动化配置,避免网络中潜在的策略冲突和配置错误,有效减少网络攻击面,提高网络的安全防护水平。
Public/Granted literature
Patent Agency Ranking
0/0