分布式环境下安全策略的可信关键技术研究

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:chen20080310
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着分布式应用的飞速发展,计算机安全的研究也从传统的主机安全技术转移到了新兴的网络安全技术上。今天的计算机系统既继承使用了访问控制技术为核心的传统计算机安全技术来保护本地系统和应用的安全性,又应用了可信计算技术等新兴的安全技术来保护数据交换对象和过程的安全性。然而,由于新兴技术的研究仍然不够完善,对传统安全技术在分布式环境中实施的支持仍然存在缺陷,这使得建立分布式环境下的整体安全仍然是一个富有挑战性的问题。   本文针对分布式环境下整体安全策略的建立和安全策略实施的问题,结合可信计算技术和形式化分析技术,从策略度量方法改进、全局安全策略建立、策略信任保持三个角度展开研究,取得了以下五点创新成果:   1.提出了一种基于策略分割的安全策略信任建立方法,该方法能够降低安全策略语义聚合度,并具有进行灵活的策略模块远程证明特性。   2.提出了一种基于语义的信任建立方法。该方法通过使用XSB逻辑编程语言,以表达安全策略的信息流语义,可改进现有远程证明方法中Hash值表达能力不足的问题。   3.建立了虚拟域中的整体多级安全访问控制策略。面对策略表达的多样性问题,给出了一种信息流分层的方法。   4.提出了一种基于活跃安全策略的动态语义定义和提取方法。该方法能够提供更准确的信息流语义,并有效提高语义提取的效率。   5.提出了一种基于Merkel散列树的差值证明方法。该方法可以解决远程证明中存在的度量验证时间差问题。  
其他文献
故障管理作为网络管理的核心功能之一,可以保证网络的可用性和可靠性,并且在一定程度上预防故障的发生。随着网络应用和网络规模的增加,及时准确发现网络中的故障变得越来越
近年来,随着战场环境仿真技术的提高,逼真的虚拟战场环境实时仿真成为作战仿真的基础。三维地形场景是虚拟战场的重要组成部分,而海量的地形数据在精度和广度上不断深化,如何
本文首先介绍了计算机考试系统的开发背景、技术支持、结构化开发的现状,然后选用ASP语言和ACCESS2000数据库开发了一套计算机考试题库管理系统。计算机考试题库管理系统是对
复杂网络是对现实世界中存在的大型复杂系统的高度抽象,具有不同于传统研究领域常见的规则网络和随机网络的统计特征,其中比较有代表性的有小世界效应,无标度特性,聚集性,网络传递
在Web服务技术中,UDDI注册中心为Web服务的发布和发现提供了一个公共平台。目前,越来越多的企业采用Web服务的方式进行企业业务集成,为此建立起了相应的UDDI注册中心,但是这
基于IPv4/IPv6双协议的网络传输平台是未来互联网发展的必经阶段,双栈协议模式下的服务器流量监测技术是网络安全技术基础之一,也是未来IPv6协议平台上主机安全技术的主要基
本系统是经过对现在网上销售市场进行实际情况调查,可行性分析、业务流程分析后设计的。   本系统除了通常网店具有的买卖功能外,另一特点在于可以为设计师提供在家工作的机
推荐系统已被广泛应用于许多领域,如购物、新闻、影视等,其核心算法的性能直接影响推荐的质量。以往模型多采用相似度、标签、规则、群体智能或者物理学等方法。随着用户与物品
多核是当前处理器发展的重要趋势,多核的应用也日益普及。共享cache由于能充分利用容量资源等优点而被很多的多核处理器采用。但是各核竞争使用共享cache空间会出现性能干扰问
近年来,移动互联网成为人们日常生活的丰富延伸,随着智能手机的功能日益强大,它们能完成的工作也越来越多,例如拍摄照片、定位导航、浏览网页,发送电子邮件、支付账单等。用户在享