基于可信期望的跨域访问安全性研究

来源 :广西大学 | 被引量 : 0次 | 上传用户:tanmh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制作为保护信息安全的主要手段,能够有效保证用户合法的访问资源。为了方便管理资源,通常把同一个网络环境下具有相同的安全访问需求划定为多个独立的安全域,且它们拥有独立的访问控制策略。随着云计算共享技术的发展,用户请求交互的资源已不再局限于自身所在的安全域,需要解决用户跨域交互的需求。基于角色的访问控制模型(Role-Based Access Control,RBAC)以采用域间角色映射技术来实现域间授权的技术在跨域领域下得到了广泛的应用。但由于交互实体的多样性和动态性等特点,使得用户和安全域之间存在潜在的交互风险。因此,如何进行域间交互操作以及利用交互信息进行风险评估,是研究跨域交互的一个重要课题。本文的研究是在RBAC访问控制技术基础上,从跨域服务操作和评估跨域交互的风险性两个方面展开研究:(1)以RBAC访问控制模型为基础,提出一种基于可信期望的跨域交互方法。该方法在计算跨域交互信任值时加入了可信衰减函数、风险惩罚因子和角色等级函数等;然后利用贝叶斯理论计算出请求交互的可信期望值;最后与预定的交互阈值进行比较,从而决定该用户的请求是否被允许。整个交互过程中的授权方式也会随着用户的可信度发生动态变化,避免了一些用户在获得高信任值后发生恶意攻击的风险。仿真结果表明,提出的方法不仅能减少高风险用户的访问请求量,提高用户交互的成功率,而且通过最小权限集合的方法解决了跨域交互的授权问题。(2)在现有的评估模型基础上,提出了一种评估用户和安全域交互风险关系的策略。通过收集用户提交评价的频率、可信度以及时效性等交互凭证,同时还收集网络安全域提供的服务质量评价。最后根据交互凭证建立风险评估方程式,实现了跨域交互行为的风险评估。仿真结果表明,该方法能够从多方面对交互行为进行综合评估,与其他评估方法相比,提高了评估结果的准确率,满足跨域交互的安全要求。综上所述,在云计算多域环境下,基于可信期望的跨域交互方法有效解决了跨域服务中的安全问题,为跨域访问技术的研究提供了参考价值。
其他文献
SiC纤维增强SiC陶瓷基复合材料(SiCf/SiC)具有低密度、高温性能稳定、抗外部冲击载荷性能强、对裂纹不敏感的特点,是一种集结构承载和耐苛刻环境的轻质新型高温热结构材料,受
当前社会对于创新能力发展的需求巨大,而现有企业对于如何形成有效的创新能力尚未有统一认识,我国企业基于获取创新能力的并购重组活动激增,而现有的理论对这一现象缺乏深度剖析和解释。因此,研究并购重组如何驱动企业的创新能力发展显得尤为迫切和重要。本文在对并购重组与创新能力相关的国内外研究文献回顾与梳理的基础上,从动态能力演化视角对企业如何基于并购重组驱动企业创新能力发展进行了理论分析,并就基于多次并购重组
尼龙6(PA6)是第一大工程塑料,同时PA6纤维是合成纤维中性能优异、用途广泛的品种之一,但PA6由于具有高绝缘性,不能及时释放因摩擦或挤压产生的静电,造成巨大的安全隐患。聚合
锻造复合材料是碳纤维应用的重要形式,短切碳纤维是其生产必不可少的原材料。现有的短切碳纤维加工工艺往往采用干丝束进行切割,而锻造复合材料的短切材料采用碳纤维预浸料丝
代言广告是一种充分利用消费者的同理心或者信赖感实现营销目的的商业营销手段。在信息科技高度发达、信息分享趋于普遍、网络营销日新月异的互联网时代,代言广告在带来巨大经济效益的同时,也由于缺乏有效法律规制而导致了“社会公众人物利用粉丝信任,在微博、微信等社交平台掺入隐性商业言论”“电商购物、网络直播中的用户虚假评论严重误导和损害消费者,破坏市场竞争秩序”等失序乱象。网络社会的数字化结构、社会关系及社会资
学位
新工科建设是我国在新经济的蓬勃发展、新一轮科技革命和产业变革下提出的工程教育改革新方向,这给我国工科人才培养带来新的发展机遇,也带来更大的挑战。本研究从工程教育范式变革、新工科建设和工科优势高校课程建设等方面分析国内外研究的现状,重点针对新工科建设的整体概况、理论研究和实践路径梳理现有文献,发现人才培养中的关键环节——课程建设,是目前新工科研究的薄弱环节和亟待完善之处。所以,本文围绕“新工科背景下
学位
营利性民办培训机构的市场潜力巨大,行业前景一片光明,与此同时我国营利性民办培训机构行业的经营乱象却层出不穷。在我国现行的民办教育法律规制体系中,民办培训机构属于民办学校的一类分支,同后者一样具有营利性与非营利性的划分。我国营利性民办培训机构行业当前的乱象,实质是因为法律法规对营利性民办培训机构这一特殊的市场主体缺乏针对性的监管而导致的。通过对经济法相关理论的研究,营利性民办培训机构的经济法主体地位
学位
社会网络群体决策(SN-GDM)是决策研究中最重要的部分之一。得益于各类社交媒体的发展,我们可以更加方便地获取用户之间的社会关系以及行为数据,基于直觉、经验的决策方法逐渐被数据驱动的决策方法取代。随着决策个体和方案的数量大幅增加,许多群决策模型及方法面临着数据可获取性低、计算复杂性高等问题,无法应用于数据驱动下的决策情景。为了解决上述问题,本文研究内容如下:(1)以社交媒体中基于关注的社会关系模拟
风城油田自大规模开发以来,已经有十余年的注蒸汽热采历史了,但缺乏注蒸汽开采后的储层研究,而之前的研究已经无法适应现阶段的油藏开发,因此,需要针对油藏注蒸汽前后的储层
本文提出了一种基于局部间断有限元(Local discontinuous Galerkin,LDG)的半隐半显(Implicit-Explicit,IMEX)多步法用来求解非线性偏微分方程(Partial Differential Equations,PDE