分布式访问控制安全策略的研究

被引量 : 0次 | 上传用户:sevenzzzz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的发展为全球范围内实现高效的资源和信息共享提供了方便。随着大规模、分布式信息系统的广泛建立和社会信息化的迅猛发展,计算机的应用形式逐渐上升为网络形态,网络安全也面临着新的挑战。日益庞大和复杂的企业级网络结构,广泛采用的分布式应用环境,海量存储和高带宽的传输技术,混合、分布式的攻击方式,以及越来越显著的网络安全动态性,使得传统的集中式、静态网络安全体系已经不能满足需求。适应多平台计算环境的、面向整个网络的分布式安全体系已经成为主要研究方向。当前网络安全威胁和网络安全技术的发展趋势对网络安全体系提出了四点需求:首先,安全体系的部署和管理必须是分布式的;其次,网络安全体系应该具备动态可调整的能力;第三,安全管理的过程要尽可能提高自动化的程度;最后,安全体系内部要具备良好的信息共享和协作能力。 基于策略的访问控制系统是解决此类问题的趋势。操作系统提供的计算环境相对来说是比较可信的,它所采用的集中式访问控制系统应该是问题展开的一个良好的开端。它所实践的访问控制通用框架(GFAC),采用分层和隔离的策略,提供了一个高度抽象的访问控制服用框架。但是对于分布式的计算环境,如何有效的管理分布式环境下的实体对象?如何提高管理策略的复用程度?以及基于策略的分布式系统中存在的冲突如何解决?这些问题已经成为解决分布式环境下安全访问控制的瓶颈。 分布式网络安全体系的上述种种需求,都可以通过基于策略的分布式管理的解决方案来满足。基于策略的管理解决方案通过策略来实现对被管理系统的分布式、自动化以及动态自适应的管理,已经成为大规模企业级网络内部分布式系统管理的最有发展前途的研究方向。本文的论题限定在分布式(异构)环境下的访问控制安全策略的研究,侧重于对分布式环境下策略冲突的研究并且提出了基于角色划分的分布式访问控制模型,通过角色的安全划分解决分布式环境下策略冲突的方法。并且实现了一个基于角色划分的分布式访问控制系统。另外,本文对策略的形式化表示语言Ponder语言进行了比较深入的研究。
其他文献
深大基坑混凝土内支撑拆除体量巨大、工期要求紧,如何保证拆撑过程中有效控制基坑变形、对周围环境的影响和保护破除过程中已经完成的地下室主体结构,施工操作人员与机械的安
由上海市市政工程管理局、市总工会经济工作部、市重点实事工程立功竞赛办公室、市劳动局劳动保护监察处、市建筑业管理办公室、市市政局工会等六家单位联合组织的“上海市市
<正>现如今,以雷锋命名的车队遍及全国各地,一辆辆载有"雷锋"标志的出租车行驶在城乡街巷,成为城市的流动名片。他们讲述"雷锋"的故事,撒下雷锋精神的种子,提升了城市的热度,
期刊
船厂通过在柴油机排气管上加装SCR装置来吸收氮氧化物,从而满足国际海事组织对船用柴油机的废气排放越来越严的要求。以14 500 DWT化学品船的SCR装置为例介绍其工作原理和设
直流操作电源系统是保证企业供电、通信、变电站正常运行的重要系统之一。其可靠性与稳定性直接影响到发、变电、通信等运行的安全性。应用计算机技术对直流操作电源的运行状
根瘤菌与豆科植物形成的共生固氮体系在农业生产中具有重要作用。使用根瘤菌剂接种豆科作物可以大幅减少化学肥料的施用量,降低环境污染。已知菌剂的接种效果在从未种植过豆科
"天地图·武进"iOS移动地图软件是采用Objective-C技术设计开发的地图与导航类应用软件,包括地图浏览、搜索、地理标记、拍照与分享等功能,支持离线地图与本地缓存。平台采用
保险是随着生产力的发展和经济活动的频繁而逐渐产生的经济活动,是由保险人(保险公司)向投保人合理收取保险费建立保险基金,在投保的约定事件发生时,对投保人或受益人给予经
随着网络规模的不断扩大,网络系统复杂性的不断提高,网络管理系统在网络运行与维护中起着越来越重要的作用;目前,传统网络管理系统多是针对个体需求,缺乏通用性,适应部署环境
中国“三农”问题的严峻性已引起社会各界的广泛关注,如何解决这一难题也受到党和政府的高度重视。改革开放以来,中国从实行家庭联产承包责任制入手,将集体劳动、平均分配的