【摘 要】
:
在美国国家安全局2000年发布的信息保障技术框架中,根据计算机网络的拓扑结构,将网络信息安全划分为三个层面的安全:内部用户应用环境安全、应用区域边界安全、网络传输安全.
论文部分内容阅读
在美国国家安全局2000年发布的信息保障技术框架中,根据计算机网络的拓扑结构,将网络信息安全划分为三个层面的安全:内部用户应用环境安全、应用区域边界安全、网络传输安全.而应用区域边界作为内部用户应用环境与外部网络传输之间信息交换的枢纽,能否做到防止内部信息非法泄露、外部恶意代码和非法信息进入内部用户应用环境,以及拒绝外部用户恶意操作的访问请求将对内部用户应用环境的安全有着重大影响.如何提高应用区域边界的安全性能成为网络信息安全研究中的一个非常重要的环节.由于基于角色的访问控制满足应用区域边界访问控制的安全需求,并具有管理方便的优点,我们以Sandhu等<[3]-[8]>提出的RBAC系列模型为基础,提出了适用于多级应用区域边界访问控制的基于角色的访问控制模型mRBAC03,详细描述了该模型的定义、规则和操作.并给出了在以SOCKS5服务器为应用区域边界的应用环境中的实现,我们称之为RBAC管理工具,它具有友好的图形界面,利用RBAC管理工具可以方便的生成SOCKS5服务器进行基于角色的访问控制所需要的角色、用户、权限等信息.mRBAC03模型对于进行基于角色的访问控制的多级应用区域结构具有重要作用,对该模型进行简化同样适用于单层应用区域的基于角色的访问控制.
其他文献
表单处理在企业的日常业务处理中显得日益重要,已成为企业数据整合的一个重要环节,表单系统的好坏关系到企业决策的有效性。 由于传统Client/Server模式的报表系统存在着设计
曲面造型方法一直以来都是计算机图形学领域的研究重点和热点之一,它主要研究在计算机图形系统环境下对曲面的表示、设计、显示和分析等.网格细分(Subdivision)是曲面的一种
该文的研究工作是在对网格系统进行深入研究下,特别是对网格体系结构进行研究后,根据OGSA的以服务为核心的思想,提出了一种网格实现方案——利用移动AGENT平台来搭建网格系统
该文主要针对办公信息系统的安全问题,论述如何将PKI/CA理论技术应用于基于数字证书的安全公务系统.首先,该文通过对办公系统当前问题和需求的分析,提出了基于数字证书的安全
该文提出了基于扩展关系模型的多维数据模型ER(H).ER(H)把维表示成半结构化数据,路径表达式作为查询语言,使得维可以用做关系模型的域;去掉关系模型中第一范式的限制,允许属
城市烯气管道的安全直接关系着人民群众的生命财产安全,而城市建设工程又难免会与城市地下管网相冲突.担负西安西郊大部分区域煤气供应的西安市煤气公司,在近年多次遇到由于
随着公安、铁路等部门对语音记录的需求不断增长,出现了许多语音处理的产品.而数字录音系统作为其中的一种,经常用于某些监控和对话系统中,在适当的时候用语音实时报告系统的
星基综合信息网(简称星基网)以其重要的战略地位成为当前世界各航天大国研究的热点.星基网流量工程的实现对星基网动态路由及信息交换技术的研究与实现有重要的辅助作用,对星
继传统因特网、web之后,网格成为当前高性能计算方面研究的一个热点问题,被科学预言家们称为下一代计算机网络基础。它是高性能计算机、分布式技术、因特网等几种技术的有机组