基于不确定推理的DRM安全审计系统

来源 :东南大学 | 被引量 : 0次 | 上传用户:sisisi22
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数字权限验证是数字权限管理(DRM)系统的核心技术之一;其主要工作是将用户对数字资源的操作请求与数字权限表达文档比对,以确认该请求能否得到认可,从而可以在一定程度上保护数字资源拥有者的合法权利。但数字权限验证技术目前还存在一些不足,难以完全保护数字资源拥有者的权利。为对数字权限验证技术进一步补充,需要对DRM过程中发生的事件进行安全审计(DRM安全审计)。DRM安全审计采用事后检验的方式,根据人们对合法数字资源使用方式的认识,审查已发生的数字资源使用过程并对其合法性做出判断。DRM安全审计的最终目的是保护合法的数字资源知识产权;它进一步增强了数字权限验证技术的可靠性。目前,DRM安全审计自身存在的关键问题是:需要用于指导DRM安全审计的理论框架;需要将理论框架中的概念映射为存在于DRM过程中或之外的实体,最后,需要将这些实体按照理论框架中定义的关系结合起来构成一个能工作的软件系统。本文的主要工作包括DRM安全审计理论框架的设计及安全审计系统的设计与实现。对于DRM安全审计理论框架,设计时采用的基本思路是基于经济领域的安全审计理论。对于DRM安全审计系统的设计,核心工作是审计信息和审计方法;本文采用“基于原因-背景-影响的DRM事件描述模型”提取审计信息,基于推理实现审计方法。对于DRM安全审计系统的实现,以分析日志为核心;使用“基于原因-背景-影响的DRM事件描述模型”生成日志,通过推理实现对日志的分析;基于CLIPS(C Language Integrated Production System)实现了具有不确定推理能力的DRM安全审计系统。本文首先分析DRM安全审计研究现状及存在问题,并参照经济领域的安全审计理论提出了DRM安全审计框架。然后在此框架的指导下,描述了DRM安全审计对象和审计依据。接着,讨论了DRM安全审计框架下的DRM事件描述模型和基于推理的审计方法,以设计能为DRM安全审计提供丰富信息的日志格式,提高日志分析的效率。最后,给出了一个DRM安全审计原型系统。
其他文献
LARED-P是一种采用粒子云网格法实现三维激光等离子体粒子模拟的重要模拟程序,对于深入理解超强激光在低密度等离子体中的传播特征及复杂的激光等离子体相互作用的过程,研究
  本文是结合《高速铁路综合调度系统》的子系统《京沪高速动车底调度仿真系统》,就研制与开发过程中遇到的问题进行深入的研究,并结合作者在校期间阅读大量论文的前提下撰写
作为一种不需要太多技巧的犯罪行为,超市偷窃行为几乎每时每刻都在发生着,本文通过研究基于视频的超市偷窃行为自动识别方法,试图为超市偷窃行为检测提供一种省时省力的解决
基于组件的分布式系统由于其具有开放性,跨平台性和良好的代码重用性已经被商业,工业和学术界广泛地采用。由于分布式系统往往应用于类似电信、银行等大型的行业中,而这些行业对
从服务提供者和服务对象之间的关系来观察,在C/S、B/S或P2P网络模型中,服务的整个处理模式一般都是由服务对象请求服务,服务提供者根据服务请求提供相应的服务,而且,这种关系是固
数据中心日益成为信息化建设的关键基础设施,应用的多样化和复杂化、网络规模的急剧增长、更加严格的网络服务质量需求,都对数据中心网络的管理提出了更高的要求。目前,由于数据
本文提出使用UML和设计模式为网络体系结构建立面向对象的模型,并以此模型为TCP/IP协议栈中的关键协议建立了模型。这一模型基于面向对象技术成熟理论,围绕OSI参考模型中的三个
目前,人们对XEDB的研究主要从以下三方面展开:一、XML文档在传统数据库中的存储策略;二、XML文档的快速定位技术;三、XML文档操作在传统数据库中的实现.该文在前人工作的基础
从服务提供者(Serviceprovider)和服务对象Servedobject)之间的关系来观察,在传统的智能交通系统(ITS)中,汽车充当服务对象,信息服务中心充当服务提供者,而且,这种关系是固定不变
随着计算机网络发展特别是开放型异构网络的迅猛发展,协议测试理论和技术的研究越来越重要,已经成为国际上计算机网络研究的热点之一。研究基于形式化技术的测试执行方法是开展