基于可信终端的多级安全系统研究

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:kangj04
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多级安全是当前信息系统安全保护中的一个热点问题,特别是在当前网络保密问题日益突出的情况下,实现网络环境下的多级安全强制访问控制,对加强安全和保密管理越来越重要。自从TCSEC(《可信计算机系统评估准则》)1985年发布以来,以往很多多级安全研究工作都是面向单机多用户环境而开展的,网络环境下的多级安全问题并没有得到很好的解决。美国国防部制定的TCSEC网络解释试图解决TCSEC在网络环境下的应用问题,但没有取得预期效果。近年来出现的“多安全级”(MSL)网络也没有细粒度地解决网络环境下用户的强制访问控制问题。本文研究了网络环境下构建多级安全系统的方法,论文取得了以下结果:(1)提出了一个基于RBAC(基于角色的访问控制)的RBAC-MLS模型,这是一个强制访问控制模型,满足简单安全特性和*特性。在该模型的基础上,使用形式化方法定义了信息流,并对多级安全系统中的信息流策略进行了形式化描述。(2)分析了一个基于密码的多级安全算法RRN,并证明该算法可以满足多级安全系统中的保密性需求。(3)利用可信计算技术,设计了一个多级安全系统体系结构。同时,通过TPM仿真方法生成了符合RRN算法要求的RSA密钥,解决了RRN算法在实现时的密钥管理难题。(4)对本文构建的多级安全系统给出了符合最新标准要求的保护轮廓(PP)设计。
其他文献
在无线通信中,频谱是紧缺的宝贵资源。极化状态作为不同于幅度、相位、频率的另一维度信息,表示了信号的矢量信息。极化调制技术利用极化状态来承载信息,通过改变极化状态的
随着Internet的迅速增长和普及,人们对多媒体信息的需求也越来越大,网络视频服务应运而生。我国制定的AVS(Advanced audio video coding standard)是具有自主知识产权的先进音
芳香化酶基因属于细胞色素P450基因家族。它所编码的芳香化酶是催化雄激素转化雌激素反应的关键酶。在斜带石斑鱼中,本实验室前期工作表明存在卵巢芳香化酶(CYP19a)基因和脑芳
随着空间科学的发展,空间网和地面网之间的信息交换和处理将变的越来越频繁。实现空间网和地面网的互联,建立空/地一体化的通信网络在空间通信中具有重要意义。   空/地一体
学位
近年来,随着教育信息化建设进程的不断加快,大学校园网建设飞速发展,它在规模迅速扩张的同时对网络速度的需求也越来越高,而校园网的出口正是制约校园网速度提高的瓶颈所在。
在频谱资源严重短缺的情况下,有必要大力发展高频谱利用率的通信技术。在无线通信中,全双工模式允许通信双方在一条信道上同时传输双向数据,比现行的频分双工和时分双工具有
摘要:随着我国新课程改革的不断深入,小学体育教学也有了很大变化,安全问题受到了人们的普遍关注。为此,全国各大小学都制定了相应的体育教学方案,主要是为了提升小学体育教学中的安全性,下面本文首先论述了引发体育教学安全事故的原因,然后提出了相应的防范对策,希望能够确保小学生体育课堂的安全性。  关键词:小学;体育;教学;事故;预防  安全是学校工作的重中之重,在每次的学校会议中,安全都是必须要学校领导强
合成孔径雷达作为一种微波成像系统,所生成的图像难免会有一些噪声和干扰,其中方位模糊噪声就是雷达图像所特有的一种噪声。方位模糊噪声使得图像质量下降,严重时甚至形成假目标
数字水印作为一种有效的数字媒体安全与认证技术已成为国际上研究的热门课题,并己由最初的盲水印发展到含边信息水印,目前含边信息水印已成为研究热点。本文对含边信息水印模型
学位
随着智能手机等便携式多媒体设备的迅速发展,网络中用户对移动通信服务的需求日益增长。而在移动通信服务中,多媒体视频通信占据了很大的比例。移动视频通信非常具有挑战性,