基于信任关系的IP网络安全框架研究

来源 :中国新通信 | 被引量 : 0次 | 上传用户:Vince6666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文的基于信任关系的新型网络安全框架,主要目的是在IP承载网中引入信任关系,作为建立可信网络的基础,并对接入网络的所有数据包打上用户身份标识戳,既可实现数据包级别的安全认证又可简单实现计费等操作。并根据通信实体之间的信任度和业务类型灵活的制定安全策略,由承载控制层资源管理设备在全网统一协商,配合QoS策略动态的下发安全策略,从而实现将原来配置在网络边界安全设备上的静态安全策略变为动态的安全策略。
其他文献
以小叶杨和北京杨的材性测定值(导管分子长度或木纤维长度或导管腔径)作为因变量,以年轮数作为自变量,建立材性成熟非线性模型,以此为依据讨论成熟龄问题,并对幼龄材在树体内
【摘要】光纤到户(FTTH)是目前宽带接入网络提速的主要建设模式,作为一项比较新的技术,在工程应用中的相关建设原则和设计规范还不完备。本文总结和分析了FTTH日常建设过程中的一些经验,希望能够给宽带接入网络规划和工程设计人员提供参考。本文主要论述了FTTH建设原则并对工程设计进行了阐述。  【关键词】FTTH建设原则OLTODN结构工程设计  一、FTTH建设原则  1.1OLT建设原则  OLT