分布式信息系统安全的理论与关键技术研究

被引量 : 0次 | 上传用户:silkji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数字通信技术和计算机技术的发展,通信网络系统摆脱了时间、地点和对象的束缚,呈现出动态性、异构性、分布性及开放性等特点,成为一个涉及多方计算的复杂系统。分布式信息系统是在分布式网络系统上的业务应用系统,其系统边界从有界走向无界,从而面临使用模式的多样性、系统环境的多样性、系统内部管理和外部安全威胁等四个方面的难题,使得传统的安全技术如访问控制、身份认证、群组密钥管理等难以满足分布式信息系统的安全需求。本文针对在分布式网络环境下支持移动计算的安全需求,综合考虑访问控制、可信支持、多对多通信时随机交叉加密、分级群组密钥管理等问题,探索构建安全的分布式信息系统的若干安全关键技术,主要研究内容如下:1.研究了分布式网络环境下支持移动计算的访问控制模型及其应用技术。提出了基于行为的访问控制模型ABAC(Action-Based Access Control Model),通过引入受限的时态状态和环境状态,给出了管理行为的定义和ABAC管理模型的结构,描述了ABAC管理模型下用户-管理行为、管理行为-管理权限的控制关系,形式化描述了行为状态管理中使用的管理函数,以及与ABAC管理模型相关的管理方法;给出了ABAC在协作信息系统和Web Services中的安全体系结构。2.为了给分布式信息系统中的终端安全和ABAC模型中环境状态的“平台”客观因素等提供可信支持,提出了一种新型可信平台模块的体系结构,以解决TPM内部信息的预置、备份与恢复、迁移等方面的安全问题,使TPM安全性由最终用户掌控,方便了内嵌TPM产品(如安全计算机)用户的使用、维护和平滑迁移。3.针对分布式信息系统中本地或网络存储(如SAN、NAS)、信息远程传输等情况下所存在的多对多随机交叉加密的应用需求,提出了一种多线程密码芯片的体系结构及其服务方法。密码芯片是VPN等设备中的一种临界共享资源,在不同加密密钥和不同明密文随机交叉加解密时,支持线程级加密技术的密码芯片能够满足网络环境中多对多密码通信加解密的运算需求,提高了加解密运算效率。4.提出了分布式信息系统中的分级群组密钥管理方案。针对无线网络的特点建立了一种基于密钥树和中国剩余定理的分级群组密钥管理方案,针对无线节点容易被捕获的问题提出了一种能够有效解决密钥撤销的无状态分级群组密钥管理方案,并且着重分析了这两种方案在无线网络中的安全性、可扩展性和适用性。
其他文献
激励扭曲问题是公共部门激励契约设计的一大挑战,评估视角的激励扭曲缺乏可操作的测量方法和样本的检验。基于Baker模型思路,探讨激励扭曲程度的向量夹角θ描述法;结合公共部
目的了解我国西南片区二级医院初、中级职称护士的临床工作任务,以期为制订针对性的干预措施提供参考。方法2014年11月至2015年1月,采用一般资料调查表及护理工作调查问卷对
在能源紧缺和环境问题日益严重的今天,迫使人们考虑新能源和清洁能源的开发利用问题。在众多清洁能源中,风能有着突出的优点,从而使风力发电技术越来越受到各国学者的关注。
以客观性、系统性、定量性、比较性、效益性为原则,采用属性逐层分解法,建立农村户用沼气的环境评价指标体系,利用层次分析法对户用沼气对环境的影响进行评价,得出结论:农村
目前压裂车控制系统主要以AB、西门子工业可编程控制器及相关I/O模块为平台,进行工控系统二次开发,在压裂施工作业中容易受作业环境、震动、干扰等因素影响,系统可靠性能较差
我国是世界上最大的发展中国家,也是国内地区发展很不平衡的国家。地区发展不平衡,进而导致的欠发达问题,从长期发展角度看,如果得不到很好解决,必将影响到全国的经济发展以
近年来由于地震灾害造成桥梁结构破坏甚至倒塌事件频发,这引起了社会人员极大的关注。桥梁作为交通生命线的枢纽和咽喉,尤其是对于那些非规则桥型的重要桥梁,已超出了现有抗
水泥混凝土路面是我国最重要的路面结构形式之一,被广泛应用于各级公路中。当前,随着交通的快速发展,水泥混凝土路面病害日益增多,严重影响了道路的使用性能和车辆的行驶质量
随着区域间经济交互的加深及国际贸易合作的不断深入,以集装箱运输为基础的港口贸易得到快速发展。港口集装箱业务量不断上升,港口集装箱的存储总时间变长,致使港口运营成本
习近平总书记的系列讲话和党的十八大报告都提出.要把权力关进制度的笼子,建立健全决策权、执行权、监督权既相互制约义相互协调的权力结构和运行机制,对于规范权力的运行,从源头