安全管理和安全策略研究与设计

被引量 : 0次 | 上传用户:aiqinghua5223
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,网络和分布式系统管理研究的一个重要方面是基于策略的管理,它在安全领域的使用尤为引人注目。安全管理包括访问控制策略的规格说明和部署。本文提出一种描述和分析安全控制机制的框架,分析了安全模型和安全策略的起源、发展,并建立了基于角色和策略框架的安全管理。为安全控制规则建立了形式化模型,包括定义、分析、讨论和证明责任分离控制、授权代理和授权撤销、评审和管理控制等。本文还设计了基于信息系统安全和管理的策略框架,该框架实现了一种安全策略语言,用来描述、定义和管理安全策略。本文的工作主要在于:第一,本文分析了安全策略的动态性特点,提出安全策略和安全机制分离的思想,并且设计BSK安全内核作为安全机制的核心。BSK采用了对象封装和安全域模型,使得安全策略的动态变化不会影响到安全内核,即实现安全机制的代码中没有硬编码安全策略的实现。首次使用形式化工具Alloy描述和验证安全域模型,保障了安全域设计的可靠性和安全性。第二,对于动态性强的安全策略采用SPL策略语言描述。本文以操作语义为分析工具,证明了SPL策略语言表达式的确定性和可终止性,从而间接证明了SPL语言的安全性是有保障的。第三,为信息系统的安全管理设计了安全管理框架,包括管理控制模型和责任分离模型,并采用Alloy语言给出形式化规格说明。由于BSK内核采用了监控器模型,因此其消息过滤规则的设计是重点。本文设计了BSK内核消息系统的构造方法,并形式化地构造了过滤规则和访问控制规则。第四,为SPL策略语言设计了编译器,使用ANTLR作为SPL策略语言的编译器构造工具,实现了Java编译代码的生成。使用静态对象设计方法对安全域的实现进行静态设计,并首次提出自容安全域和关系环的概念,用于复杂安全域的分析设计中。从工程实现的角度出发,建立信息系统的安全保障系统之功能框架和安全的层次化模型。
其他文献
疫苗接种是预防各种类型流行性感冒的理想方式,但流感病毒血清亚型多,变异性强,给流感疫苗的研发带来一定的挑战。病毒样颗粒(VLP)是含有某种病毒一个或多个结构蛋白的空心颗
以才学为诗是宋诗的一大独特艺术风格,它直接导源于宋人高度的文化修养和学术水平。以才学为诗即刘克庄所说的“逞辩博”、“负材力”。这一艺术特色也深深地影响了宋词的创作
基于Boussinesq理论推导了桩板结构路基沉降计算解析解,采用佐藤悟双折线模型构建了既有桩基荷载传递函数,分析了荷载传递函数对既有高速铁路桥梁桩基侧摩阻力的影响。以桩板
软土在我国分布广泛,特别是像珠三角等沿海地区。软土具有天然强度低、压缩性高、透水性小、固结时间长、流变特性显著等特点,所以软土地基上的构筑物常常会出现沉降过大、承载
如何认真贯彻立德树人精神,让学生在参与学习的过程中不断提升核心素养,培养德智体美全面发展的社会主义建设者和接班人,是广大教师需要认真做好的头等大事。实践证明,小组合
区域性轨道交通线网评价与公路网、公交网络的评价体系存在一定不同。在分析了我国现有的区域性轨道交通线网规划评价体系的基础上,阐述了评价指标体系选取的原则及方法;通过
以南昌市轨道交通1号线彭家桥站—师大南路站盾构区间下穿彭家桥为例,采用FLAC 3D软件对盾构隧道掘进进行模拟。通过数值分析方法,分析盾构隧道施工时的地层沉降、桥梁结构变
为了提高城市轨道交通运营企业的票务收入,减少政府部门对于轨道交通运营企业的补贴性支出,介绍了国外城市轨道交通中常用的收入成本比概念。在此基础上进一步分析了影响其变
随着信息技术和现代管理思想的发展,供应链管理已成为当今管理理论和实践的热点问题。库存管理是供应链管理的重要组成部分,是企业价值链实现增值的重要环节。研究供应链上下
能源是国民经济和社会发展的重要物质基础,近些年,中国经济迅猛发展,对能源的需求也迅速扩张,尤其是石油,作为一种战略资源,已经被提到了国家安全的高度。我国的石油消费量持续增长