NGN业务跨域互操作访问控制研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:fgq8022
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络发展的根本目的是能够方便、快捷地提供满足用户需求的业务。在下一代网络NGN中,通过业务能力的开放,新的业务可通过组合已有的业务能力来实现,从而不但可以进一步提高新业务的提供速度,降低新业务的提供成本,而且可以向终端用户提供单一业务运营商难以独自提供的、需要使用多个业务运营商独特业务特征的业务。与网络能力开放类似,业务能力的开放也带来了一系列业务层特有的安全问题。在电信领域,国内外对下一代网络的安全问题研究主要集中在对下一代网络安全体系结构的规划上,并侧重于业务层之下的控制层、传输层和接入层,对位于高层的业务能力开放所引入的安全问题还没有进行深入的研究。在IT领域,应用跨域互操作的安全问题研究是当前安全领域的研究热点,并取得了一定的研究成果。本文基于这些研究成果,根据NGN业务跨域互操作的特点,对NGN业务跨域互操作的访问控制问题进行了深入的研究,取得了相应的研究成果,概括如下:(1)根据NGN业务跨域互操作的访问控制需求,提出了一种业务跨域互操作访问控制方法RABAC (Role and Attribute Based Access Control)。与基于角色的访问控制方法RBAC相比,该方法具有良好的灵活性,能够根据业务主体的上下文情况进行相应的访问控制。与基于属性的访问控制方法ABAC相比,该方法首先通过角色对属性条件进行分组以解决基于属性的权限规则繁琐易冲突的问题,然后通过对内角色和对外角色的分离,为业务自主地创建自己的安全角色提供良好的支持,并有助于降低安全域对映射关系管理的复杂度以及域间属性数据传递需求。(2)为尽可能发挥RABAC方法的作用,提出了对外角色的生成方法和相应的角色映射关系构建方法。基于聚类和分类算法使得生成的对外角色可以较好地反映角色间的内在关系,并能够比较准确地完成大部分角色间映射关系的建立。不但可减轻安全域管理员的工作量,而且建立的角色间映射关系大多为一对一或者多对一,有助于保障角色映射的性能。(3)针对域间可能存在欺骗的问题,提出了一种RABAC域间信任保障机制。根据概率分布情况进行信任度的初步评估,然后再根据需要进行相对准确的信任度评估,并基于评估结果进行惩罚,有助于提升域间不信任情况下域间交互的安全性。(4)提出了一种业务能力安全开放的安全服务平台的概念模型,基于该模型提出了一种支持RABAC的提供跨域访问控制支持的安全服务平台实现方法,该方法具有良好的可扩展性。
其他文献
民俗旅游作为一种典型的文化体验旅游,已经成为新的旅游消费时尚。作为民俗旅游的基础,民俗文化密集地区个性化空间的筛选就成为指导这种旅游方式健康发展的核心问题。目前,在旅
核四极矩共振是一种固态射频谱分析技术,可用于检测高危险爆炸物及违禁物品。然而,极低信噪比与射频干扰制约了核四极矩共振技术的实际应用。干扰抑制、微弱核四极矩共振信号的
党的十八大以来,习近平总书记站在全面建成小康社会、实现中华民族伟大复兴中国梦的战略高度,把脱贫攻坚摆到治国理政突出位置,提出一系列新思想新观点,作出一系列新决策新部
《故事新编》以“油滑”的笔调游离于历史与现实之间,鲁迅杂糅进的现代意识使小说文本呈现出主题上的多义性和复杂性。小说建构了英雄人物/普通民众以及古代先贤/传统文化立
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
党的十九大明确指出,'建设高素质专业化干部队伍。坚持正确选人用人导向,匡正选人用人风气。'只有从纪律、原则、制度、人才等四个方面切实保障选人用人的正确方向,
贾平凹是农民的儿子,却成就了他非凡的才学,故土给予他灵感,浓厚的乡土情结已经深深扎根在他的心间.本文从商州,土语,农耕文化,还乡等方面,初步体会他特有的乡土情结,一幅乡
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
最佳非线性函数即Bent函数和完全非线性函数分别是抵抗线性密码攻击和差分密码攻击能力最强的密码函数,故其在密码学中扮演着非常重要的角色。而且,最佳非线性函数在编码理论
随着现代科学技术的飞速发展,移动通信在社会生活中发挥着越来越重要的作用。现今3G商用技术已经成熟,而下一代移动通信网,即超3G的研究也方兴未艾。超3G不再以单一接入技术的进