多自治域安全互操作的风险评估方法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:judehui01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大量应用系统由集中转向分布,实现分布式环境下不同信息源之间的互连、互通、互操作已成为一个十分迫切的问题。然而,要想直接在不同的分布式系统中共享数据并进行交互操作是非常困难的;但在局部、小范围,尤其是地理位置相对集中的局域网环境中获取、处理共享数据则相对容易;因此,采用自治域(Autonomous Domain)的方法对分布式环境进行分割,通过研究多自治域间的互操作来研究分布式系统的信息交换。对于多自治域间的互操作,其中十分重要的、迫在眉睫的问题就是信息存取的安全策略问题。而多自治域环境的复杂性使得任何一种安全策略都不能保证信息在交互过程中的绝对安全。若能动态建立一种风险评估和预警机制,对安全互操作的风险进行有效的评估,则可大大降低分布式环境中信息交换的安全隐患,避免不必要的安全灾难损失。由于自治域系统自身在安全上可能存在着漏洞,因此,对于两个自治域之间的互操作,首先需要评估单个自治域在网络上所处的安全风险。单域内的风险评估将使用模糊综合评判法,一旦单域的网络安全风险过大,将被禁止进行多域间的互操作,直至其采取安全措施,降低网络安全的风险值。显然,两个自治域之间,也有可能因为相互的攻击、木马程序等因素,存在着安全隐患。采用灰色关联分析来分析和处理两个自治域之间的安全风险。一旦该风险值过大,自治域间的互操作也将被禁止,直至相关自治域实施安全举措,降低自治域间的风险值。在满足单域的自风险和两个自治域的交互风险都在各自阈值范围的情况下,自治域间的交互请求将被允许。灰色关联分析法被使用来评估这种交互操作对自治域的信息安全所造成的影响,并根据其影响来调整自治域的安全措施。多域互操作管理系统(MuDoRight)实现了不同自治域系统的权限集成,在该系统基础上,设计了风险评估模块和互操作的风险评估流程,来阐述域间互操作的风险评估。
其他文献
随着计算机技术的发展,Java作为一种跨平台、易开发的语言,越来越受欢迎。然而其相对较低的性能却是其更广泛运用的一大障碍。尤其是Java对精确异常的支持严重限制了JIT编译器
面向方面编程(Aspect Oriented Programming)是近年来新兴的一种编程思想。它把解决特定领域问题的代码从业务逻辑中独立出来,业务逻辑的代码中不再含有针对特定领域问题代码
小波分析是继Fourier分析之后新的时频分析工具,它在科学研究和工程技术中的应用非常广泛。虽然小波理论现已比较成熟,但是近年来有关它的应用研究仍在不断发展更新。小波变
随着计算机及网络技术的飞速发展,其暴露出的安全隐患也日益增多,物联网是一种多维、异构、动态的三层结构网络,与生物免疫系统具有很大的相似性,人们从生物免疫系统中得到灵感,希
虚拟心脏是通过数学建模和计算机仿真等方法在计算机上再现心脏组织和结构的研究课题,虚拟心脏可通过三维可视化方法实现。心脏三维可视化是将一组二维心脏图像通过体绘制等一
移动计算是移动计算机可以在网络中自由移动的计算网络,且移动对用户是透明的。随着移动通信技术的迅猛发展和移动计算机的大量普及,移动计算正成为当今通信发展的一个热点领
电子地图是在信息革命的大背景下,地图学与计算机科学紧密结合的产物。它利用先进的信息技术极大地拓展了地图的用途,促进了地图学的又一次革新。锅炉设备与发电用煤的适应性是
GBA(Gameboy Advance)是Nintendo公司于2001年发布的便携式娱乐设备。通过软件其它平台(如PC)模拟GBA的运行环境并加载运行GBA的应用称为GBA模拟器。由于硬件平台的不同,一个
随着信息技术尤其是计算机技术的迅速发展,网络上的信息越来越丰富,合理的组织和利用信息资源变得越来越重要,由此诞生了管理海量资源的数字图书馆技术。数字图书馆包括各种格式
多Agent系统是传统人工智能问题求解模式与分布式计算技术日益融合而形成的一种系统组织形式。在多Agent系统中,Agent作为系统的基本元素,具有自主性、反应性、社会性等特征