基于安全标记的区域边界访问控制技术研究

被引量 : 3次 | 上传用户:yanfengim
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全等级保护是我国经济建设和信息化发展的一项基本政策。安全标记保护级(三级)信息系统的建设在等级保护的研究和实施工作中占有重要地位,区域边界安全防护作为三级信息系统建设中的一项关键技术,是当前信息系统安全整改中的重要课题。但当前对区域边界的研究侧重于应用区域边界防护,不能有效满足三级信息系统对区域边界的安全需求,特别是对带有安全标记的网络数据流的访问控制。本文通过研究国内外区域边界访问控制技术和边界安全防护技术的发展现状,结合等级保护三级标准的技术要求,建立了一种面向网络数据流的区域边界访问控制模型,改进了网络数据流安全标记绑定技术,并提出了基于组的边界策略管理技术,实现了区域边界上对带有安全标记的网络数据流的访问控制。具体内容包括:(1)建立适用于区域边界的网络数据流访问控制模型针对三级信息系统区域边界访问控制安全需求,提出一种面向网络数据流的区域边界访问控制状态机模型。定义模型的形式化描述、安全特性、系统状态间的安全转换规则和安全定理,对安全转换规则和安全定理进行必要的证明,并基于格理论对模型在数据流控制、访问控制流程和性能上进行了分析,为区域边界上网络数据流访问控制提供了理论基础。(2)改进基于CIPSO的网络数据流安全标记绑定技术分析现有网络数据流安全标记绑定技术,结合建立的区域边界网络数据流访问控制模型,改进基于CIPSO标准的网络数据流安全标记绑定技术,定义新的安全标签类型,改进范畴集编码方法,实现区域边界上对网络数据流的机密性、完整性控制,并分析了区域边界上网络数据流控制过程。(3)提出基于组的区域边界访问控制策略管理技术针对区域边界访问控制模型实现的自主访问控制和强制访问控制策略,通过对现有的组策略管理技术研究,提出基于组的区域边界策略管理技术,给出了区域边界上基于组的策略管理机制和策略管理框架,并对其管理性能进行了分析。(4)设计区域边界安全网关原型系统在提出的区域边界网络数据流访问控制模型和基于组的区域边界策略管理技术的基础上,给出了面向三级信息系统的区域边界网关的总体设计方案,并对网关的主要模块——安全管理平台、访问控制裁决模块、安全审计管理模块等给出具体实现。
其他文献
本文简要介绍了欧洲乡村的发展历程和趋势、其集约化发展方向下乡村建筑集约化设计理念,以及此背景下意大利乡村建筑集约化研究小组所进行的最佳实践项目的基础研究—通过收
75年前动物粪便被认为是一种有价值的肥料来源。随着集约化动物生产系统的出现,粪便成了污染物和有害物。而在过去的几年中,动物粪便又重新被视为有价值的资源。动物粪便的主
软件即服务(SaaS)模式下,业务应用和数据库部署在非完全可信的服务运营商的平台上,租户数据的隐私保护成为SaaS模式应用和推广中一个极大的问题和挑战.基于明文状态下不同Saa
建筑,作为一种对空间的表达途径,有着极其强烈的符号学象征意义,其外在空间与结构的表层含义与内在功能与目的的深层内涵让每座建筑都有他们独特的所指与能指。蓬皮杜艺术中
酸性镉污染水田施用不同用量的钙镁磷肥的田间试验表明:土壤中交换态镉的分配系数随钙镁磷肥用量的增加而降低,呈显著负相关(r,-0.9314);碳酸盐结合态和铁锰氧化物结合态镉的
根据机械加工车间设备类型探讨设备基础的建造和安装设备的车间地坪问题.对独立基础的尺寸、配筋、基础隔振、设备基础之间或设备基础与建筑物基础之间的位置关系、设备安装
中小企业在总量上占我国GDP、劳动就业、财政税收、技术创新等方面50%及以上比重,它们对中国经济的稳定和转型升级非常重要。中小企业的诞生和发展与国内法律政策环境的变化
目的 研究小剂量氯胺酮致术后暂时失明情况,以供临床借鉴。方法 回顾分析2例神经阻滞病人辅以小剂量氯胺酮术后暂时失明资料。结果 患者术后暂时失明情况分别于l0min及20min视
荣张两大企业集团是近代中国家族企业和非家族企业的代表,从它们的兴衰可以看出家族企业明显比非家族企业拥有优势,其表现有四:一是利润分配服从资本积累,企业的内聚力很强;
新闻媒体在重大突发事件报道过程中进行正确积极的舆论导向十分重要。分析了新闻媒体舆论导向对解决重大突发事件的作用以及新闻媒体面对重大突发事件存在的"失语"和"乱语"问