[發(fā)明專利]一種安全策略適配框架及其方法有效
| 申請?zhí)枺?/td> | 201611196493.6 | 申請日: | 2016-12-22 | 
| 公開(公告)號: | CN106845246B | 公開(公告)日: | 2018-10-02 | 
| 發(fā)明(設(shè)計)人: | 李清玉 | 申請(專利權(quán))人: | 北京聆云信息技術(shù)有限公司 | 
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;H04L29/06 | 
| 代理公司: | 深圳市六加知識產(chǎn)權(quán)代理有限公司 44372 | 代理人: | 宋建平 | 
| 地址: | 100086 北京市海淀*** | 國省代碼: | 北京;11 | 
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 | 
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 安全策略 框架 及其 方法 | ||
1.一種安全策略適配方法,其特征在于,所述方法包括:
預(yù)存目標對象的安全信息以及策略轉(zhuǎn)換的安全信息,所述目標對象的安全信息的存儲采用面向?qū)ο蟊硎痉ㄟM行表示,采用樹型結(jié)構(gòu)組織策略知識、策略屬性、形式化策略與可執(zhí)行策略之間的層次結(jié)構(gòu)關(guān)系,在存儲過程中,保持策略知識的語義一致性和完整性;
掃描所述目標對象,以獲取所述目標對象的安全信息;
對所述目標對象的原始策略進行詞法和語法分析,并進行策略語義轉(zhuǎn)換,進一步采用基于所述策略轉(zhuǎn)換的安全信息的策略組裝技術(shù)將經(jīng)過策略語義轉(zhuǎn)換后的策略轉(zhuǎn)換為適合多個目標對象的可執(zhí)行安全策略規(guī)則;
根據(jù)所述目標對象的安全信息,將適合所述目標對象的可執(zhí)行安全策略規(guī)則下發(fā)給所述目標對象實施執(zhí)行;
其中,所述策略轉(zhuǎn)換的安全信息包括安全策略模板、適合不同等級保護的等級安全要求、安全場景和安全需求的安全策略和規(guī)范、主流操作系統(tǒng)、安全設(shè)備的安全策略和規(guī)范、配置文件、配置內(nèi)容及相應(yīng)的取值;
所述對所述目標對象的原始策略進行詞法和語法分析,并進行策略語義轉(zhuǎn)換,進一步采用基于所述策略轉(zhuǎn)換的安全信息的策略組裝技術(shù)將經(jīng)過策略語義轉(zhuǎn)換后的策略轉(zhuǎn)換為適合多個目標對象的可執(zhí)行安全策略規(guī)則的步驟包括:
詞法和語法分析步驟:將所述原始策略的字符串進行詞法分析掃描,識別出策略關(guān)鍵字及相應(yīng)的值,按照策略描述語言既定的語法規(guī)則對原始策略進行語法檢查,并識別出相應(yīng)的語法成分,經(jīng)過詞法分析和語法分析處理后,形成原始策略的中間策略,所述原始策略為用自然語言或半形式化語言描述的通用安全策略,所述策略關(guān)鍵字及相應(yīng)的值優(yōu)選以鍵值的形式存在;
策略語義轉(zhuǎn)換步驟:根據(jù)所述目標對象中的系統(tǒng)軟件、安全設(shè)備類型以及安全要求信息,將所述原始策略的高層抽象語義結(jié)合所述策略轉(zhuǎn)換中相應(yīng)的系統(tǒng)軟件和設(shè)備類型的實施策略信息,轉(zhuǎn)換為所述目標對象的低層抽象語義;
策略組裝步驟:采用預(yù)定的搜索策略對存儲的策略轉(zhuǎn)換的安全信息進行搜索,以獲得所述中間策略相對應(yīng)的策略轉(zhuǎn)換的安全信息,其中,所述搜索策略包括廣度優(yōu)先搜索策略以及深度優(yōu)先搜索策略,再根據(jù)所述低層抽象語義獲取到所述詞法和語法分析步驟得到的中間策略相對應(yīng)的策略轉(zhuǎn)換的安全信息,進而利用所述策略轉(zhuǎn)換的安全信息結(jié)合所述目標對象的安全信息,對所述詞法和語法分析步驟得到的中間策略組裝形成適合所述目標對象的可執(zhí)行策略規(guī)則。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述目標對象的安全信息包括所述目標對象的設(shè)備類型、系統(tǒng)軟件、業(yè)務(wù)軟件類型及系統(tǒng)補丁信息、可能存在的漏洞及安全風(fēng)險、已部署的安全策略及安全要求。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述以適合所述目標對象的策略下發(fā)給所述目標對象實施執(zhí)行的步驟包括:
以命令行、配置腳本或策略結(jié)構(gòu)的形式下發(fā)給所述目標對象實施執(zhí)行。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京聆云信息技術(shù)有限公司,未經(jīng)北京聆云信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611196493.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:電磁插頭及磁性插座
 - 下一篇:一種基于碳化硅MOSFET的充電模組
 





