摘要。我们提出了一个统一的理论,用于验证网络安全策略。作为指示图表示安全策略。要检查高级安全目标,表达了对策略的安全不变性。我们涵盖单调安全不变式,即禁止更多的人不会损害安全性。我们为安全不变理论提供以下贡献。(i)安全的方案特定知识的自动完成,这可以简化可用性。(ii)可以通过紧缩拒绝所有政策的安全不变性的保险来修复安全性。(iii)计算安全策略的算法。(iv)网络安全机制中状态连接语义的形式化。(v)一种算法来计算策略的安全状态实施。(vi)所有理论的可执行实现。(vii)示例,从飞机机舱数据网络到分析大型现实世界壁炉的分析。有关详细说明,请参见[2,3,1]。
主要关键词