网络可信度量机制的研究与实现

被引量 : 0次 | 上传用户:Andy_nnu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术与应用的高速发展,网络信息的安全与可信变得越来越重要。与此同时,网络安全问题也日益突出,网络与信息安全面临严峻考验。而传统的安全防护措施无法从根本上解决终端平台的安全问题。事实上,几乎所有的安全问题都是由于终端的不安全、不可信造成的。因此,终端的安全与可信就成了整个网络安全与可信的关键。在终端连接网络之前,建立度量机制,对终端用户进行认证与度量,将非法与不安全终端排除在网络之外,从而保证网络中每个终端都是经过授权和认证的,这样就会大大减少攻击事件的发生,增强网络的可信性与安全性。而这正是可信网络连接的基本思路。现有可信网络连接方案中,不管是思科的网络接入控制(Network Access Control,简称NAC),微软的网络接入保护(Network Access Protection,简称NAP),可信计算组织(Trust Computing Group,简称TCG)的可信网络连接(Trust Network Connection,简称TNC),还是我国可信计算标准组织正在制定的可信网络连接标准,最终影响安全控制效果的关键都是如何对终端的可信性进行度量。本文针对传统的认证系统只参考用户标识而不考虑其真实身份的问题,在原有认证系统的基础上,增加用户可信度这一参考要素,提出了认证的基于认证可信度的度量模型;按照该模型的设计思想,给出了其基本框架和具体描述,定义了认证可信度的概念和系统可信的访问条件;借鉴人工智能领域的不确定性推理方法,对每一种认证方式进行了形式化的认证规则描述,给出了可信度量量化公式;为使可信认证模型更具普适性,在该模型的基础上,依据认证规则的应用环境,进一步提出了扩展的可信认证模型。提出了带有阈值限度的,加权的可信认证模型。用于解决认证规则前提条件相互依赖有不同“重要度”的问题。结合TNC的可信网络连接架构与安全操作系统中的认证可信度的思想,在原有方案仅认证终端用户标识的基础上,增加对终端用户可信度的认证,设计了基于终端的网络可信度量(Trust Measurement on Network based on Terminal,简称TMNT)原型系统。最后,设计了可信网络认证模型,实现了该原型系统(prototype system)中的关键部分:认证和可信度量,该原型系统在提升终端安全性的基础上,更好地保障网络的安全与可信。
其他文献
目的:探讨无证可辨在当代认识的新动向.方法:对该观点的传统认识和新理论进行论述评价.结论:在中西医结合的过程中,将传统目察、指切的方法,用现代科学技术加以延伸,是对中医
<正>如何贯彻《青少年法治教育大纲》精神、实现文本严肃性与教学活泼性的有机统一呢?现以"加强宪法监督"为例,在此抛砖引玉。一、创设情境,导入新课教师出示某校长致全体师
<正> 风险的提出 随着社会主义市场经济制度的建立,会计的职能也发生了较大的变化,除赋予反映和监督新的内容外,会计信息服务等方面也发挥着越来越重要的作用。建立现代企业
自上世纪九十年代中期开始,整合营销传播理论传入中国,掀起了一股IMC热潮,为市场营销、广告公关的理论和实践带来了强大的推动力。然而,近年来,有关整合营销传播的研究渐趋消
本文以Hf44.5Cu27Ni13.5Ti5Al10块体非晶合金为研究对象,应用差示扫描量热分析法(DSC)对试样进行晶化行为的研究,高真空退火炉对试样进行不同温度的热处理试验,利用X射线衍射仪(XRD
高速高效磨削加工的主要目的是提高生产效率和加工质量,降低生产成本。碗形CBN砂轮端面深切磨削是一种新型的高速高效磨削方法。本文在对国内外高速高效磨削技术研究现状分析
<正>青花菜是一种以暗绿色或浅绿色花球为产品的甘蓝类蔬菜。它具有鲜绿脆嫩的质地,清爽适口的风味,不仅营养丰富,而且有较高的保健功能,很受人们喜爱,是目前国际市场畅销的
<正>龚智是长沙市服装城里的一个小摊产,去年夏天进了一批时尚T恤。8月底他就坐不住了,因为快到秋季了,仓库还压很多货。有朋友建议他把货存到明年再卖,但是龚智却不这样认为
期刊
目的 研究常规超声检查结合弹性成像面积比值法在乳腺BI-RADS 4类良恶性肿块鉴别诊断中的应用价值与分析。分别在肿块的最大横径切面(A面)、最大前后径切面(B面)、最大上下径
麋鹿为中国特产珍贵药用动物,药用历史已逾千年。近代,麋鹿在我国灭绝,从而无药可用。今天,麋鹿重新引入我国,种群扩大,恢复药用地位成为可能。本文系统分析了麋鹿古代药用状况与现