一种基于安全标签的网络访问控制系统设计与实现

来源 :第六届中国信息和通信安全学术会议(CCICS'2009) | 被引量 : 0次 | 上传用户:gaccia_zhou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
不同密级网络间的互联互通是未来网络安全研究的重要内容,本文提出了一种基于安全标签的多层次网络访问控制系统。该系统采用安全标签作为访问控制的决策载体,对不同密级的主体和客体划分安全等级和安全类别,有效地控制了网络间的信息交换,防止重要信息的泄漏和网络攻击。该系统结合了SELinux系统的安全特性和访问控制系统内部协议的可靠特性,具有访问控制粒度细、可靠性高和安全灵活等特点,体现了安全系统的最小特权原则。
其他文献
新时期以来,我国不断深入政治体制改革,旨在更好地促进我国企业在新经济常态下的发展.加强国企政工工作是落实我国相关决策部署的重要举措.但是国企工会在开展政工工作过程中
目前我国经济管理专业的教学计划设置中,作为专业基础课的经济法日显重要。然而经济法的教学历来是以教师为中心、以教材为中心、以课堂为中心的填鸭式教学法,本文对此进行了
韩剧有三宝:车祸、癌症、医不好;芒果有三宝:快男、快女、自制剧;汪涵有三宝:眼镜、胡子、知识广……那咱冯叔冯绍峰呢,他的三宝当然是:帅气、全能、超敬业。帅气:史上第一美
绩效审计工作可以为审计主体和审计客体的统一提供有利支持.本文首先对绩效审计方法的特征进行了总结分析,并制定了绩效审计方法的优化应用策略,对保证绩效审计工作价值的充
通过对E-UTRAN架构及3GPP LTE区间切换方式的分析,指出切换中可能存在的安全缺陷,即存在伪冒UE攻击与重放攻击,使得UE与源基站、UE与目标基站之间的认证正确性不能保证。由此,本
系统平台的可信,很大程度上依赖于操作系统的完整性。现有的操作系统启动方式使得攻击者能够很容易篡改并插入恶意代码。本文通过使用TPM模块,在系统启动的同时对启动链上的各
“代持股”现象普遍存在,因税法缺位导致“代持股”纳税争议不断.本文以武汉某酒店转让代持股所涉企业所得税案为例,对“代持股”产生的纳税争议进行探讨,在分析“代持股”持
随着科技的不断进步,人们的生活水平也在不断提高,移动互联网技术得到了快速的发展,已经在各个领域当中进行了全面的普及和应用.时至今日,商业银行移动金融创新将面临着新的
徐湛先生是我国当代著名画家,以写意花鸟享誉中国画坛,广被书画市场追捧,成为收藏界新宠。同时,他又是著名的国画教育家,其弟子遍布天下,为弘扬中国传统文化艺术做出了卓越贡
本文以对外付汇为出发点,以业财融合为主线,以实现企业价值最大为目标,结合理论联系实际案例的方法,在防控风险的基础上,建立了一个以价值创造为导向的对外付汇税务管理模式,