多域网络访问控制模型及其安全策略管理

被引量 : 0次 | 上传用户:kiry250
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和社会的发展,各个领域和部门间的协作日益加强。域间资源共享和安全互操作带来的安全性问题受到人们的广泛关注。访问控制技术可有效地防止非法用户使用系统和合法用户越权使用系统,在保证安全域间最大限度的资源共享和信息交互的同时保证系统的安全性。基于角色的访问控制(RBAC)具有角色层次、最小特权和权限分离等重要特性,与自主访问控制(DAC)和强制访问控制(MAC)相比,更加适合多域环境下的访问控制应用。因此,建立基于RBAC的多域网络访问控制模型及其安全策略管理机制,满足安全域间多层次的访问需求和安全保证,为提高多域系统间安全协作的安全性和效率提供有力支撑。本文提出了一种基于RBAC策略的多域网络访问控制模型。该模型结合了静态策略合并和动态授权搜索,考虑到多域环境下域间的安全协作以及安全策略的制定,针对不同的网络环境应用不同的访问控制策略。与相关模型相比,本模型提高了多域访问控制决策的安全性和灵活性,具有更广的应用范围。本文提出了一种基于RBAC的多域授权搜索方法,利用访问请求权限驱动域间访问授权过程,动态地建立域间安全互操作,克服了传统模型中利用静态角色映射策略实施访问控制的局限性。然后,本文分析了多域访问控制模型的安全策略管理,讨论了系统的策略组成、策略描述和策略存储。文章提出了一种基于有向图的策略冲突检测方法,把安全域角色系统抽象成有向图,利用成熟的有向图理论设计策略的冲突检测方法。该策略冲突检测方法对策略冲突进行分类,并对不同的策略冲突类型自动化地调用相应的冲突检测方法进行策略冲突检测。最后,本文提出了一种基于安全标签和层次RBAC策略的多域网络访问控制系统及其策略配置管理平台的原型实现,安全标签作为访问控制的决策依据,携带主客体的安全属性信息。文章重点讨论了安全标签的设计思想、传输策略和访问控制逻辑,然后给出系统策略配置管理平台的设计和实现。该原型系统把基于主机的访问控制策略扩展到多域网络环境,实现了地址过滤策略、多级安全访问控制策略和多域访问控制策略。与传统网络访问控制系统相比,具有访问控制粒度细、安全性高等特点,可满足多层次的访问控制需求。该访问控制模型的原型系统已经在实验室平台上得到初步实现,实验结果证明了本文设计的多域网络访问控制模型的可行性和有效性。
其他文献
随着信息技术的发展,Web应用软件在社会的各个领域得到广泛的应用。由于Web应用软件的平台无关、分布式、动态等特性,使得对Web应用软件的测试要比传统程序的测试更加困难,从
作者选取13项指标(头长、头宽、额最小宽、面宽、形态面高、鼻宽、鼻高、口裂宽、两眼内宽、身高、坐高、肩宽、骨盆宽)对我国23个群体体质特征进行了聚类分析与主成分分析。研究结
为探讨雨滴冲击荷载对斜拉桥斜拉索风雨激振的影响,进行了研讨分析。由于拉索本身的振动会影响雨滴冲击力,对雨滴运动与拉索振动之间的相互作用进行了分析,结果表明雨滴冲击
智能交通系统是现代交通发展的必然趋势,车辆检测是智能交通系统的核心技术之一。基于地磁的车辆检测技术是一种理想的技术,具有功耗低、识别精度好、体积小、安装方便、路面
通过对我国羊肉的生产、贸易及发展前景,羊肉致膻成分的构成、脱膻机理与方法,羊肉加工技术研究进展的分析论证,提出了羊肉的开发利用重点和方向。
近年来,随着世界性城市化、工业化进程的加快,全球持续增温、暴雨、暴雪及飓风等异常天气的频现,人们越来越关注周围的自然环境。而城市热岛效应作为城市气候学和城市环境学
晋县凹陷地处河北省晋县、赵县和高邑县境内,构造位置属冀中坳陷南部,是重要的富含油凹陷之一。赵县背斜位于晋县凹陷中南部,自1975年勘探至今,已累计探明含油面积14.9km2,上
智能电网在我国刚刚开始进入探索研究和阶段建设的进程。本文充分分析了智能电网的基本特点,在当前常规电网继电保护运行特性的基础上,总结和提炼了智能电网继电保护运行的新
目的:系统评价甲氨蝶呤单次剂量与多次剂量肌注治疗异位妊娠的疗效。方法:计算机检索( 1992年至2010年)CNKI、VIP、PubMed、The Cochrane libraly、Medline、万方数据库。手