基于终端环境量化评估的PMI访问控制模型的研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:ITredfox
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是信息安全保障机制的核心内容,着重于解决与数据机密性、完整性和可用性相关的问题。访问控制通过控制访问主体对访问客体的访问权限,使信息系统在合法范围内使用。现有的访问控制机制,如RBAC(Role-Based Access Control,基于角色的访问控制)都是以用户作为单一主体,如果用户拥有对某一客体的访问权限,意味着系统执行的任何程序都可以具有该客体的访问权限。如果用户处于安全级别较低的系统中,用户可能失去对该资源的具体控制权,这样信息的保密性,完整性,可用性,可控性都会受到严重的威胁。因此,单一的以用户为主体的访问控制机制已经不能满足对资源,特别是组织敏感资源的保护,需要一种更加完备的访问主体策略来解决以上问题。PMI (Privilege Management Infrastructure,权限管理基础设施)是一个通用的授权管理和授权服务平台,通过使用属性证书表示和容纳权限信息,实现访问控制。当前存在的PMI模型,都是与RBAC结合,以角色作为属性为用户颁发权限证书。本文在现有的PMI模型的基础上引入了风险评估的思想,提出了基于终端环境量化评估的PMI访问控制模型。该模型能够在终端接入网络之前,先利用安全评估技术对终端的多个采集对象进行安全检测和评估,得到终端环境的量化评估结果,即安全级别;然后结合用户身份和终端环境安全级别作为访问控制主体来进行授权和访问判决。如果终端存在某些安全漏洞,安全评估还可以有针对性的提供修复建议,实时监测终端安全状态,从而降低了终端的安全威胁,保护了网络资源的安全可靠。本文首先深入研究了访问控制的基本理论和PMI技术,针对当前访问控制策略存在的问题提出了基于终端环境量化评估的PMI访问控制模型。接着对该模型进行了需求分析和整体框架设计。第四章重点分析了终端安全采集要素,研究了本模型所采用的属性综合评价方法,并给出了应用实例。最后,本文对整体框架设计中提出的各个模块的结构和相互间的通信单元进行了详细设计,并从客户端代理和安全判决服务器两部分给出了模型的Java平台实现。
其他文献
随着信息时代的来临,人们处理信息更加智能化和高效化。传统的文档信息主要记录在纸质文档上,OCR技术实现了纸质文档信息的数字化,版面分析是OCR实现的前提。由于中文版面研
随着计算机的普及,互联网的发展和网民人数不断增加,网络在带给人们许多便捷的同时也带来一系列问题,传统的网络安全问题包括电脑病毒、盗窃帐号密码、黑客入侵和恶意网站等
近年来,随着各种移动设备的普及和用户应用需求的不断丰富,未来的移动通信网络必然向着网络容量更大、传输速率更高和频谱利用率更的方向发展。为了更好地增强网络负载能力,
智能家居又称智能住宅,是未来家居的发展趋势。智能家居兴起于上世纪80年代的欧美和日本等国家,90年代末引入我国,在我国尚处在发展初期,缺乏统一的标准和权威的产品。本文在
数据挖掘旨在研究从大量的数据集合中,发掘出潜在的、有价值的信息或知识的过程,在商业决策、潜在客户分析等方面可以给企业带来巨大商业利益。但其对软、硬件资源有着较高要
无论是在理论研究还是工程应用中,协作中继通信系统都具有重要的作用和意义,能量收集(Energy Harvesting,EH)技术也越来越受到人们的关注。本文首先在非理想信道状态信息(Cha
人们对高质量、高速率的通信系统的需求随着各种新型通信业务的出现而变得越来越高。如何有效地利用有限的频谱资源,提高频谱效率是当前无线通信领域研究的热点。多输入多输
SpaceWire总线是由欧空局(ESA)基于IEEE1355和ANSI/TIA/EIA-644商业标准推出的一种专门面向航天应用的专用通信标准。因其具有串行、双向全双工、全数字、高速(200MHz)、带路
水声通信网由于可以弥补传统海洋探测技术的诸多不足,在海洋信息采集、环境监测、灾难预报、协助导航、战术监督等民用军事领域有着重要的应用价值。然而,水声信道的长传播延迟
环境控制系统是对封闭环境进行环境调节的软硬件综合系统,主要用来调节载人航天器封闭舱中的环境。目前,提供航天员太空生存环境的环境控制系统,功能越来越强大,而结构也越来