基于NETCONF网络管理系统的访问控制机制分析与研究

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:zylalazy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的不断扩大,异构性的不断增强,传统的网络管理协议SNMP(简单网络管理协议)逐渐暴露出难于进行网络配置管理和安全性差的问题。针对这些问题,2006年12月IETF提出了一个基于XML的网络管理标准,即网络配置协议(NETCONF)。NETCONF协议使用XML描述消息报文和管理数据,网络管理者能够方便地读取、保存和操作这些数据。尽管NETCONF协议有很多优点,但在安全性方面NETCONF并没有一种访问控制机制,因为这种机制必须与数据模型紧密关联。本文在基于NETCONF协议的网络管理原型系统BUPT-NEP上研究针对NETCONF的访问控制机制。首先对现有的访问控制机制进行介绍,然后选取强制访问控制(MAC)、基于角色访问控制(RBAC)、可扩展标记语言访问控制(XACML)这三种访问控制机制在BUPT-NEP系统上进行实现。在实现的过程中,找到每种访问控制机制与NETCONF的结合点,实现针对XML文档的细粒度的访问控制。在实现强制访问控制(MAC)机制时将策略作为原系统的一个模块,基于角色访问控制(RBAC)机制通过授权资源XPath表达式与请求资源XPath表达式进行字符串匹配进行验证,可扩展标记语言访问控制(XACML)机制实现时则充分利用其可扩展性的特点,对属性和函数进行扩展,实现针对NETCONF子树过滤RPC的访问控制。本文在实现这三种访问控制机制外,还通过实验对这三种机制进行了对比分析,对它们在BUPT-NEP系统上的性能进行了评估。
其他文献
目的 探讨单核苷酸多态性基因芯片(SNP array)在产前诊断胎儿先天性心脏病(CHD)中的应用价值.方法 选取2017年11月-2018年11月间在丽水市妇幼保健院行产前诊断,经超声心动图
由于 TD-SCDMA系统的早期版本频点较少,带宽不足,而同频干扰严重,商用后的TD-SCDMA网络在入网用户持续增多的情况下,已出现了系统容量不足通信质量恶化的现象。为此,中国移
目的 探讨缝合止血和电凝止血用于卵巢良性肿瘤患者腹腔镜手术的效果,并分析其对患者术后卵巢储备功能及临床疗效的影响.方法 选取2014年2月-2016年11月该院收治的238例卵巢
目的 调查分析梧州市学龄期儿童生长发育、视力不良、龋齿及脊柱侧弯的发生率,为进一步改善儿童营养情况、提高儿童身体素质提供依据.方法 收集梧州市2017年、2018年万秀区3
目的 分析荧光定量PCR (FQ-PCR)法检测4 212例生殖道沙眼衣原体(CT)标本的结果.方法 采用FQ-PCR与胶体金法检测4 212例生殖道CT标本,检测阳性的标本进行核酸测序分析,分析阳
目的 了解女性人群人乳头瘤病毒(HPV)的感染情况,调查女性人群对HPV及HPV疫苗的认知情况.方法 选取2017年9月-2018年3月就诊的20~60岁女性患者804例,对其进行HPV及HPV疫苗相关
人肠道病毒(HEV)属小RNA病毒科,是无菌性脑膜炎的主要病因,也可以引起其它急性感染性疾病,包括新生儿脓毒样疾病、急性弛缓性麻痹(AFP)和急性出血性结膜炎等。鉴定肠道病毒常用
“中国梦!金融梦”[邮储银行杯]全国金融摄影大赛在北京正式启动4月25日,“中国梦!金融梦”[邮储银行杯]全国金融摄影大赛在北京正式启动。本届大赛,由中国金融文学艺术界联
子宫内膜异位症(EMs)是一种子宫内膜细胞向宫腔外迁移并形成定植于远端“植入物”的疾病,作为一种慢性病常导致育龄女性出现慢性盆腔痛、月经不调、痛经等症状.内异症虽归属
受温室气体排放增加的影响,全球气温逐渐增加,气候变暖。城市与人类的关系密切,使城市生态系统在全球变化中起着重要作用。而城市生态系统逐渐成为大气中一个重要碳源。全球已有的对城市生态系统CO2通量的研究主要集中在欧美、日本等发达国家,但与森林、草地、湿地和农田生态系统等下垫面较为均一的陆地生态系统相比,研究仍然较少。本文以城市生态系统为研究对象,基于涡动相关技术获取的2012~2014年连续观测的长沙