基于ERBAC的电力监控网络安全管理的设计与实现

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:zxypost
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自动化、网络化和信息化是目前电力行业发展的主流。计算机技术和网络技术的发展在促进电力系统信息化的同时,也带来了诸多安全问题。本文以解决电力监控系统中的安全问题为目标,针对电力监控网络中非法用户访问和合法用户误操作的安全问题,设计并实现了基于角色访问控制的安全管理,包括权限管理和安全服务两部分。 文章首先分析比较了自主访问控制、强制访问控制和角色访问控制,重点研究了角色访问控制模型,认识到以角色作为用户和权限的桥梁具有灵活、方便的优点,而且角色可以分级的特性也适合企业安全管理的需要;提出了一种改进的ERBAC访问控制模型,给出了模型的形式化描述、存储方式、认证流程和验证,并与传统RBAC模型进行了比较与分析。 然后基于ERBAC模型设计了安全管理的权限管理组件,定义了电力监控网络的资源、资源类型以及权限,定义了权限管理的组件接口,设计并实现了角色-用户指派和用户直接授权相结合的权限管理方式,实现了安全机制中必需的最小权限和职责分离原则。 最后分析比较了集中式安全管理和分散式安全管理的优劣,定义了安全服务及安全服务代理的组件接口和CORBA接口,设计并实现了安全服务集中身份验证、安全服务代理分散鉴权相结合的访问控制策略;给出测试方案并验证了安全服务鉴权的安全性和效率。
其他文献
智能交通系统是将先进的信息技术、数据通讯传输技术、电子控制技术及计算机处理技术等综合运用于整个交通运输管理体系,建立起一种实时、准确、高效的综合运输管理体系,最终使
为了应对消费电子领域日益增长的对超高清视频内容的需求,ITU以及ISO联合推出了HEVC编码标准。面对超高清视频大数据量的挑战,HEVC解码器能否成功实现实时处理性能,将影响到该标
目前,无线通信系统主要受时频选择性信道的多径传输和多普勒频移的影响。为了抵抗这两种影响,本文介绍并研究了基于OFDM并结合固定QAM和自适应QAM调制的系统,以及TFL-CDMA技术。
移动终端的设计是宽带数字无线综合接入通信网络研究中的重要一环。本文对移动终端功能结构和设计方法进行了深入的研究,给出了基于TI公司的OMAP5912平台的无线分组综合业务接
随着全球一体化进程的迅速推进;我国与世界各地之间的交流日益频繁,英语作为国际通用的工作语言越来越受到人们的重视。但是,由于多年只重视书面教学,和缺乏良好的口语学习环境,致
随着现代信息社会对信息传递和交换业务量需求的急剧增长,迫切要求传统通信网向新一代网络进行演变。作为未来智能光网络的代表之一的自动交换光网络(ASON)一经提出,便因其种种
在现代无线通信系统中,对发射信号进行直接射频调制已成为射频无线电的发展趋势。正交调制器可以在输出更高功率的同时提供具有更好线性度的调制信号,从而无需在发射信号通道中
作为全球四大卫星导航系统之一的“北斗二号”卫星系统,目前已进入全球组网阶段,具有极大的军事和民用价值。随着北斗信号公开服务部分的开放,广泛应用于国防、抗震救灾、航海、
电视技术发展到今天,已经从黑白电视发展到彩色电视,从模拟电视发展到数字电视。它的使用早已超越了广播娱乐界,广泛地扩展到人们生活的各个领域。当前,作为数字电视的最高标
随着信息化、网络化和数字化时代的到来,各领域的技术融合成为未来产品的发展趋势。物联网作为世界信息产业的第三次浪潮,综合了多项技术,实现了物与物之间的连接。本文从物