基于NETCONF平台的访问控制机制研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:zhuliangmike
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制的功能主要有,防止非法的主体进入受保护的网络资源,允许合法用户访问受保护的网络资源,防止合法的用户对受保护的网络资源进行非授权的访问等。访问控制是在保障授权用户能获取所需资源的同时拒绝非授权用户的安全机制。从一个商业的角度来看,这个目标也可以根据最佳的信息共享来描述。毕竟,IT的主要目的是使用户和应用可以获得信息。更大程度的资源共享会阻碍资源的保护,在现实中,个组织良好、有效的访问控制系统确实促进了共享,充分细粒度的访问控制机制可以使选择性信息共享变成现实。本文从分析现有访问控制技术开始,先介绍访问控制中的几个重要概念,包括策略、模型和机制,然后介绍现有的几种访问控制技术:DAC、MAC、RBAC、XACML等,并且分析了这几个机制的优势和局限性。NETCONF远程网络配置协议目前还缺少访问控制模型,XACML是基于XML的访问控制标准,受到业界的广泛支持,本文将描述如何使用XACML为NETCONF提供细粒度的访问控制。在NETCONF系统中实现访问控制功能是由第三方包PDP实现的。PDP使用xacml形式的策略对资源进行授权,并对请求进行验证。PDP的输入是xacml格式的请求,输出是xacml格式的应答,应答是对请求的验证决定,即允许访问还是拒绝访问。我们将PDP应用于NETCONF系统,实现时必须在NETCONF中请求和应答的表达与XACML格式的请求和应答间进行转换。本文的重点是介绍如何将XACML部署在NETCONF实验平台(BUPT-NEP)上,这主要包括两方面,一个是如何部署策略,另外一个是如何进行权限的验证。本文在结合的过程中,致力于改进现有的验证授权方式,所以在最后一部分提出了两个方面的改进策略。不过,本文所提及的内容还只是整个访问控制研究领域的“冰山一角”,应该说,该领域还存在进一步发掘的巨大价值。
其他文献
实际中广泛存在着一类由众多相互关联子系统组成的大型系统,对于这类系统,传统的集中式控制容易受到系统规模和计算负担的限制,并且系统的可靠性与灵活性不高。分布式控制将整体
裂解炉是工业乙烯生产的主要装置,决定了乙烯生产的收率和效益等指标,在实际生产中,多台裂解炉往往同时运行以裂解多种原料,此外由于裂解炉炉管容易形成焦炭,会影响到裂解产物的收
常规游梁式抽油机由于结构简单、操作放便、维护简便、维修费用低廉等特点,一直占据着有杆采油系统地面设备的主导地位。在选择游梁式抽油机时,电动机的装机容量一般选得比较大
光纤电容液滴分析技术通过获取液滴在成长过程中光纤信号随液滴体积的变化规律,得到“液滴指纹图”。它反映了液体密度、粘度、折射率、表面张力等多种特性,可以作为鉴别两种
国际水质协会IAWQ推出活性污泥模型以来,凭借其处理工艺简单、运行效率高、鲁棒性强和处理成本低等优点,得到了广泛的发展和应用。目前世界上很多国家和地区采取了活性污泥处理
装配几乎是所有工业生产的必要环节,也是工业生产花费最大的环节之一,在制造领域占有重要地位。装配机器人的出现使得装配系统在降低成本的同时极大提高了系统的运行效率。而近
彩色夜视技术可以将微光/红外双谱图像融合成一幅适于人眼观察的彩色图像,而恰当的场景解析方法能够对彩色夜视图像的内容做出自动化分析,进一步减轻人眼的观测负担,对实现夜晚
有关多智能体系统和分布式人工智能的研究已经成为近年来学界研究的重点。机器人世界杯(Robocup)是一个典型的多智能体系统,它具有动态的环境。由于每个队员都可以看作是一个
优化是一个古老的课题,已存在许多经典数学方法可以解决优化问题,但是随着科学技术的发展,经典的数学优化方法已经不能满足需要,因此出现了仿生优化算法。仿生优化算法是基于
近年来,不平衡数据的分类问题经常出现在各种分类和预测问题中,已经成为数据挖掘和机器学习领域中的一个重要研究方向。不平衡数据通常是指数据集中不同类别样本在数目上的不平