安全访问控制系统的设计与实现

来源 :北京邮电大学 | 被引量 : 6次 | 上传用户:ljn3125678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络通信技术的高速发展,在开放的网络平台中部署企业级的网络应用也越来越多,网络与信息安全成为了网络技术研究的重点。针对网络安全技术体系,国际化标准组织提出了五个层次型安全服务体系:身份认证服务、访问控制服务、数据保密服务、数据完整性服务和不可否认性服务。然而针对各层次服务的研究相对独立,相关安全解决方案的提出也只是针对该体系中的某一层面。伴随企业对信息安全管理的要求的不断提高,这已不能满足企业的需求。本文在分析了现有模型的基础上,提出了更为安全的基于能力一角色的访问控制模型,并结合数据加密,设计并实现了基于能力一角色的安全访问控制系统。具体工作如下:1.给出了基于能力-角色的访问控制模型的形式化定义,并结合实例对模型进行了详细的分析。该模型通过用引入“能力”这一概念,添加与其相关的鉴定权限和鉴定角色,使管理员的授权操作得到了限制,从模型层次上解决了管理员的授权操作不受限制的潜在风险。2.基于对远程访问协议和密码技术研究,给出了访问控制系统的安全通信架构。该安全通信架构的提出,使得访问控制系统不单是访问控制服务,也是一个数据保密服务。这使得系统可以更好的满足当前企业对信息安全管理的更高要求。3.结合现有实现技术,基于能力一角色的访问控制模型和安全通信架构,详细描述了安全访问控制系统主要功能模块的设计和实现。
其他文献
计算机支持的协同设计(CSCD)是一种基于网络的、由异地且不同领域的专家参与的分布式开发技术。它是由多学科多专家共同工作,完成一个共同的产品设计任务,从而提高工作效率,
随着计算机网络得到广泛的普及和发展,网络技术在为人们提供了方便的同时,黑客入侵也不断出现,信息安全事件频频发生,计算机信息安全越来越成为各个国家防止大规模计算机安全事件
在计算机芯片飞速发展的同时,计算机软件性能成为计算机系统的重要短板,在计算机科学进入多核/众核时代之后,随着片上并行度和复杂度的增加,这一问题变得更加严峻,如何将芯片潜力
全过程计算机辅助动画自动生成技术(简称动画自动生成技术)是一个将计算机动画与人工智能结合而产生的研究领域。将它应用到手机短信领域,完成中文短信到3D动画的全过程转化,
PDCP协议(Packet Data Convergence Protocol)是LTE无线接口协议栈中的主要组成部分之一,围绕PDCP的主要功能,本文对LTE PDCP协议中的关键技术进行了研究分析和实现,其中具体包括:P
在信息爆炸的时代,数据间的关系和数据的规律常常隐藏于纷繁芜杂的数据海洋中。近年来,与日激增的社会网络数据更是成为现代社会学研究中的研究热点。与此同时,相关科研团队
生产实践中存在很多难以优化的约束优化问题,智能进化算法与传统约束处理方法相结合成为解决这类问题的有效方法。拟态物理学优化算法是一种最近提出的启发式算法。矢量拟态
随着经济全球化的日益加快,以客户为中心的业务创新和差异化竞争逐渐成为企业战略的主旋律,企业为了保持持续的竞争力,一直不断努力的开展各种方式的业务创新,企业信息化建设
在计算机技术和信息技术的高速发展的当代,计算机通讯网络以惊人的速度拓展,将世界的各个角落连成一个地球村信息网。随着高新技术的发展,实验室的测试技术、设备与数据应用也得
EAST是中科院等离子体物理研究所自行研制的世界首个全超导非圆截面托卡马克实验装置,目前已经进行了6轮核聚变放电实验。随着EAST实验的不断深入,实验正在由过去几秒钟的短