军用软件开发平台内部威胁安全控制机制研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:cyberfu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着武器装备系统的信息化和智能化不断增强,规模和复杂性持续增长,对武器装备的可靠性和安全性等性能要求也日益提高,随之对系统的软硬件质量和开发环境提出了更高的要求,尤其是在我国还没有形成高质量的软硬件系统开发理念和认识的情况下,更是缺乏从技术到管理多方位的质量保障机制和完善的手段,特别是在安全性方面,随着IT技术的发展,促进了信息量的激增和信息来源的复杂多样,使得武器装备系统在开发及应用环境中存在着难以估量的不安全因素,开发阶段的不安全隐患会伴随产品整个生命周期,带来的损失将不可估量。因此,建立安全的软件开发平台,保障开发过程安全可靠,在软件系统开发整个生命周期创造一个安全环境非常重要。军用软件开发平台中包含有很多已完成或正在开发的软件信息,要防止这些信息的泄漏,最重要的就是解决好内部威胁问题。经对各类安全问题的统计分析发现,内部威胁问题已成为影响开发平台安全的首要问题,各国学术界对此热点问题进行着多角度深入地研究。但是在国内对内部威胁问题的研究还基本是一片空白。本文以解决军用软件开发平台的内部威胁为出发点,深入研究了内部威胁问题,包括内涵分析、产生的根源、分类及建模分析方法,同时详细研究了当前应用最广泛的信息安全架构。本文首要的研究目标是建立一个内部威胁安全参考防御框架,这个框架是一个中间有加强信息流通安全主线的多维分层结构,它从法律、风险管理、人、持续性监控、事件响应、技术六个维度来考虑各个层次的内容,通过中间的安全主线将各层的安全信息互相传递,加强各层次、各部门的信息流通,从而做到从整体应对内部威胁。然后,主要研究了军用软件开发平台中另一个较大的隐患即USB大容量存储设备的数据泄漏问题。本文通过研究USB存储设备的属性和基于角色的访问控制模型,将基于角色的访问控制思想应用到USB存储设备上,提出了解决USB存储设备数据泄漏的新策略,并将其策略在Linux系统中得以应用。最后,为了解决识别缓慢攻击者的问题,本文将组织网络系统简化,运用积累证据的思想改进贝叶斯算法,通过对贝叶斯因子实时更新,为各个节点获得一个分数,设计了一个基于证据更新的贝叶斯算法。通过实验仿真,结果表明该算法能够有效的识别缓慢攻击的内部威胁。
其他文献
运用景观生态学格局的分析方法,对黑龙江西部生态脆弱带典型的土地景观进行了分析,并对各种分析方法进行了对比,探讨了各种景观类型的关系,并对人类活动的影响与景观之间的关
目的探讨原发免疫性血小板减少症合并血栓形成的危险因素研究。方法回顾性分析自2010年1月至2012年12月收治的100例原发免疫性血小板减少症患者纳入研究,依据有无合并血栓形
检以科的系统发育研究历来已久,但由于性状进货的不同步性和属间进化缺少中间环节,致使科的分类系统和各属之间的演化关系至今未得到令人满意的解决。本文在钻研已有文献的基础
目的探讨对突发性耳聋患者进行心理诱导护理结合功能训练的临床效果。方法选取我院2017年6月~2018年4月收治的突发性耳聋患者88例作为研究对象,根据不同护理方法,按照随机分
信息技术学科是一门实践性很强的学科。在信息技术课的不同课型中,技能课占的比例较大。技能课以计算机操作技能和应用软件的基本操作为主要教学内容,对培养学生的实践动手能
目的 研究恒牙根管系统的形态,为临床提供解剖学资料。方法采 用真空负压吸入美兰染色的透明牙标本,用XTT-3A连续变倍体视显微镜检测恒牙根管系统。结果 5414颗牙8125支牙根
目的研究系统化护理干预对断指再植成活率和功能恢复的作用。方法选择2015年1月-2017年12月我院收治的167例断指患者,共180指,行断指再植手术。将167例患者随机分成治疗组84
本系统采用GPS数据作为主要定位源数据,对车辆进行定位导航。本文描述了GPS的通信协议及数据格式,导航信息的接收和处理,同时在WinCE环境下,以ARM为平台对GPS导航信息进行接
抓住省委、省政府逐步推进"非均衡发展战略",建设"以贵阳为龙头的城市经济圈"机遇,围绕农民增收,农业增效"三农"工作,以"做大做强做优、做响品牌、提高档次、延长产业链"为总体要求,
为掌握蒙古国植被长势状况,以中蒙边界蒙古国一侧400 km宽范围为监测对象,以SPOT VEGETATION、MODIS Land Cover、MO-DIS NPP为数据源,对该区域近10年植被变化进行监测分析。