网络管理:策略化的安全集中管理模型
作者:徐刚 来源:安全中国 添加时间:2006-5-26 12:28:47分级模型实现了自治域概念、同时多个自治域的出现使得各个自治域的服务器压力进行了有效分流。分级模型的缺点在于:首先分级模型决定了需要在各个自治域安全服务器间交流域间策略。任何一个中间自治域出现了故障都可能影响整个域间策略的实施,这降低了整个系统的可用性(Availability)。分级模型的各个自治域间安全策略是由各个自治域共同工作体现的。因此修改某个自治域可能会涉及多个自治域。例如更改了一个自治域的服务器IP,则需要通知其上下级服务器,上下级服务器管理员需要做相应的配置,基于此系统模型的系统较难根据需要灵活地改变。此外系统域间策略的配置无法在一处集中完成,而需要各个自治域协同完成,这显然违背了集中管理的概念。
二、策略化的安全集中管理模型
1、系统综述
针对以上两个模型提出策略化的安全集中管理模型。模型结构如下图所示:整个系统由多个安全自治域和一个域间策略服务器组成。

图3 策略化集中管理系统层次图
第 2 页,共 2 页 [1] [2]