安全操作系统中基于可信度的认证和访问控制技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:maqianjin123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全操作系统在计算机系统的整体安全性中具有至关重要的作用。在开放的网络应用环境中,安全操作系统面临新的问题,它不能满足用户通过不同强度的认证机制对应具有不同的系统访问权限的需要。为此,本文从下面三个方面进行研究:如何体现用户通过不同强度的认证机制;如何体现访问控制框架中不同策略对访问判定的影响程度,以及如何体现认证和访问控制之间的紧密联系,使得用户通过不同强度的认证机制对应具有不同的系统访问权限。 本文研究安全操作系统中基于可信度的认证和访问控制技术,主要包括基于可信度的认证技术、基于可信度的访问控制技术,以及如何基于可信度将认证和访问控制在安全操作系统中有机地关联起来。 针对如何体现用户通过不同强度的认证机制的问题,本文提出了认证可信度推理模型,对认证系统中存在的不确定性,利用可信度进行度量;针对认证规则的不确定性,给出了认证成功可信度因子和认证失败可信度因子的定义,对用户在认证成功和失败这两种情况下的可信度进行度量。由于安全操作系统要求提供多种认证机制进行身份认证,本文给出了用户通过多种认证机制后的可信度计算方法。本文还对认证可信度推理模型从阈值限度和加权两方面进行扩展,以满足多种应用环境的具体需要。通过在认证系统中引入可信度的思想,更好地描述了认证系统中的不确定性,增强高安全级系统在多认证机制情况下的安全性。本文通过用户认证后可信度的不同来体现用户通过不同强度的的认证机制。在认证可信度推理模型的基础上,本文提出了一个基于认证规则的带有认证可信度计算的PAM认证框架模型,它更能满足实际系统的需要。 针对如何体现访问控制框架中不同策略对访问判定影响程度的问题,本文提出了加权策略框架下访问请求可信度推理模型。在操作系统的访问控制框架中,对安全策略分配策略增强因子和策略削弱因子,用访问请求可信度变化的相对程度来体现策略对访问判定的影响。还给出了在加权策略框架中策略判定后的访问请求可信度计算方法,用求出的访问请求可信度与访问请求授权阈值进行比较,给出授权判定。模型根据访问请求
其他文献
开放的网络化应用和面向服务计算(Service-oriented Computing)导致Internet环境下软件系统的主要形态、生产方式、运行方式和使用方式发生了巨大变化。软件系统正处在一个由
目的:对比腹腔镜胃癌根治术与开腹胃癌根治术治疗早期胃癌患者的临床疗效。方法:选取2011年9月-2013年9月我院收治的45例早期胃癌患者为分析对象,将其随机分为腹腔镜组22例和
目的:分析临床肺部感染评分(CPIS)和急性生理学与慢性健康状况评分(APACHEⅡ)对慢性阻塞性肺疾病急性加重期并Ⅱ型呼吸衰竭患者预后评估的应用价值。方法:选择我院2010年1月-
目的提高对腮腺混合瘤CT诊断的准确性及其鉴别诊断。方法回顾分析16例经手术病理证实证实的腮腺混合瘤的CT影像特点及误诊分析。结果腮腺混合瘤部分有钙化,16例中有7例,有坏
目的:分析糖皮质激素对类风湿关节炎患者血清炎症因子及基质金属蛋白酶含量的影响。方法:将180例类风湿关节炎患者随机分为两组,各90例。对照组采用基础治疗,观察组则在基础
目的:评价抗环瓜氨酸肽抗体(抗-CCP)及葡萄糖-6-磷酸异构酶(GPI)对类风湿关节炎(rheumatoid arthritis,RA)的诊断价值。方法:用酶联免疫吸附试验(ELISA)方法检测136例RA患者
连翘为我国常用传统中药,具有抗菌,抗炎,清热解毒,利尿等多种药效。为寻找连翘的活性成分,我们对连翘的化学成分进行了研究,共分离得到36个成分,其中6个为新化合物,分别命名为:右旋羟
新自由主义是在继承资产阶级古典自由主义经济理论的基础上,以反对和抵制凯恩斯主义为主要特征,适应国家垄断资本主义向国际垄断资本主义转变要求的理论体系和政策主张。它本质
氯化原位接枝法是制备氯化聚合物的接枝共聚物的一种新方法。该方法以氯气热分解产生的自由基为引发剂,聚合物在进行氯化反应的同时,还可与体系中的单体发生接枝共聚反应,从而引