虚拟专用网组策略管理模型研究
Research on Group Security Policy Based Management Architecture for Virtual Private Network作者机构:东北大学信息科学与工程学院沈阳110004
出 版 物:《计算机工程》 (Computer Engineering)
年 卷 期:2006年第32卷第5期
页 面:102-103,182页
核心收录:
学科分类:12[管理学] 1201[管理学-管理科学与工程(可授管理学、工学学位)] 08[工学] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
基 金:国家计委高科技产业化示范工程项目"联动式网络安全集成系统"
摘 要:针对大规模虚拟专用网络中安全隧道管理的复杂性,提出了一种基于组策略的管理模型。通信实体按其安全需求聚合为不同的安全组,组策略以抽象方式定义组内成员间通信的安全保护机制,设备之间的隧道连接关系则通过对组策略的扩展自动生成。模型实现了对全网VPN设备的统一管理,有效减轻了VPN的管理负担,具有良好的扩展能力。