摘要

为保证计算机网络在大型、异构网络环境中能够安全运行,对计算机网络防御关键技术进行研究。本文以策略网络管理为视角,遵循求精规律、网络拓扑信息,构建保密策略模型、入侵检测策略模型、重启响应策略模型以及高层策略重建模型。并在构建计算机网络防御策略求精(Computer Network Defense Policy Refinement,CNDPR)算法的基础上,提出计算机网络防御关键技术优化策略:设置安全服务器、构建入侵检测系统、综合应用扫描技术。