基于多维属性标签的安全策略管理系统研究与实现

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:rafezyp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今世界,信息网络技术迅速发展,应用软件层出不穷,越来越多的信息化和自动化设施都已融到了人们日常生活中,给人们带来了前所未有的方便和快捷。然而,网络新技术在产生便捷的同时也带来了诸多复杂的安全隐患,尤其是数据安全问题。近些年,由于网络本身的漏洞和威胁,网络传输中的机密信息、敏感信息以及重要支付凭证的安全,越来越引发大家的关注。与此同时,随着用户角色和维度的增加,附加在用户身上的属性和维度信息成指数增长,再加上用户属性和维度信息本身的多样化、异构化等特点,用户的管控也会越来越复杂,现有的安全防护系统无法更精细、多层次、多维度地管控用户,因此,克服和解决传统访问控制系统僵化、粗粒度的管理配置等问题已迫在眉睫,如何管控用户的多维度属性信息以及如何保证内部信息的安全性是解决问题的根本。针对上述问题,本文提出并设计了一种基于多维属性标签的安全策略管理系统,充分考虑用户各个维度属性,在多个维度上实现用户精细粒度、多维度的管控,提升了系统的可靠性和安全性。本文主要工作包括:(1)提出一种多维属性标签的统一命名机制,实现用户身份标识的统一描述;(2)提出一种基于多维属性标签的安全认证机制,实现用户身份标签离线化,通过鉴权服务器和标签服务器实现用户的接入认证和访问管控;(3)提出一种基于多维属性标签的安全传输技术,实现传输过程中重要信息脱密化、公开化,保证系统资源的完整性;(4)设计一种基于多维属性标签的访问控制策略匹配模型,满足特定环境下用户多元化、异构化的复杂维度特征,灵活适应不同的访问控制策略,实现用户标签的高效策略匹配;(5)设计一种适用于国产平台的高效策略匹配算法,满足多维属性标签策略匹配模型需求,实现不同策略的高效匹配。在此基础上,本文搭建了系统的测试环境和验证平台,验证和实现了系统各个模块的功能设计,并对系统的性能进行了测试评估,充分证明了本文所提方案的正确性和可行性。
其他文献
改革开放以来,基层人大在行使人民当家作主、保障基层群众有序政治参与等方面,都发挥了积极作用。但是,基层人大还存在着代表选举制度不完善、代表结构和履职能力不足、人大
【正】 科学技术专著专业性强,品位高,多是目前国内外的高科技成果,因而,读者面窄,印数少,成本高,但这类专著的出版对推动各学科的发展、科学研究、学术交流又是必不可少的。
此文从具体事例入手,谈的是编辑心理学,也谈了作者心理学。本期刊发三例,待续。希望能引起读者兴趣。
豫政办[2017]11号各省辖市、省直管县(市)人民政府,省人民政府有关部门:《河南省"十三五"战略性新兴产业发展规划》已经省政府同意,现印发给你们,请认真组织实施。2017年1月6日河
豫政办[2017]10号各省辖市、省直管县(市)人民政府,省人民政府有关部门:《河南省"十三五"卫生与健康事业发展规划》已经省政府同意,现印发给你们,请认真组织实施。2017年1月6日河
本文通过对素质型体育课堂教学的操作要点进行分析探讨,对于深化教学改革,提高体育教学质量具有一定的积极意义和实用价值。
以贮藏后期的库尔勒香梨为研究对象,在一定的贮藏期内,定期对香梨中多酚氧化酶活性、酚类物质含量、过氧化物酶活性、丙二醛含量作测定.结果表明,香梨在贮藏期间先进行酚类物
【正】 财会工作可以说是千头万绪,日常工作很多,那么财会工作到底应重点抓什么呢?作为企业存在一个宏观控制、微观搞活的问题,企业财会则存在一个抓住重点带动一般的问题,企
环境公益诉讼在我国随着人们对环境问题的日益重视而备受关注,但现行法律对环境公益诉讼的原告资格尚未有清晰明确的界定.文章通过对检察机关、有关组织、公民个人等不同主体