分布式环境下多域安全访问控制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:YFY2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术、通信技术和网络技术的飞速发展,尤其是随着Internet和Intranet网络规模的迅速扩大,分布式网络环境呈现出越来越复杂的异构特性,给系统安全性提出了越来越严峻的挑战。访问控制是分布式环境下系统安全的关键技术,由于分布式系统所特有的分布性、自治性和开放性,传统的访问控制技术已经远不能适应分布式环境的安全需要。随着独立自治安全域资源共享和互操作需求的不断增加,需要根据不同的应用背景研究相应的访问控制模型或策略来保证分布式环境下不同安全域的互访。  针对独立、自治无核心多域应用网络环境,引入时间特性和域-域协商机制,构造带时间属性的域间角色映射规则及角色映射约束规则,形成域间互操作的访问控制模型MDRBAC,解决了其它模型中存在的域穿梭和隐蔽提升问题。  随着大规模域间互操作的逐渐增多,各域之间需要共享的资源也越来越多。对于各域之间为了达到共同的目标形成一定的结盟关系,并且存在一个各域信任的核心信任中心的应用环境,以根组织域的角色层次关系为基础,将各域可供其他域共享的资源统一管理,利用角色关联和角色层次构造规则,建立一新的共享安全域,形成基于共享资源统一管理的访问控制模型。该模型保证了共享资源的安全性,大大降低了MDRBAC模型中存在的各域之间的角色映射管理复杂性。  在无组织核心、要求安全互访的安全域较多、资源由各域管理的多域网络环境中,利用分散式授权管理的思想,采取权限委托深度、权限委托宽度和权限委托令牌等权限传播控制策略,限制权限的扩散。而对权限委托中出现的冲突,依据权限发布者之间是否存在前驱、后继关系定义不同的消除规则。  在一个域中存在多个应用、要求互操作的安全域又很多的大规模网络应用环境中,扩展RBAC模型中的有关概念,建立PKI+扩展PMI的架构,设计双向认证、角色权限注册和角色关联等协议,将应用系统的安全管理与具体应用系统的实现分离,形成适用于多域多应用环境的安全模型DPM。该模型实现了多个应用统一的身份认证以及集中与分散相结合的授权管理。并在国家重点试点示范工程的应用中,取得了良好的效果。  总之,研究和提出的跨域互操作的授权模型MDRBAC、基于共享资源统一管理的访问控制模型、多域安全互操作权限委托控制策略、多域多应用环境下的访问控制模型DPM及其实现技术,面向多域环境下信息共享和域间安全互操作的多种应用背景提供了不同的解决方案。
其他文献
该文简要介绍了"基于功能表面分解重构原理的机械产品设计自动化系统"的基本原理和步骤,重点介绍了零件重构部分.该课题在零件重构阶段设计了基于特征分解和重组的构造方法和
存储访问的二义性相关性是提高超标量处理器指令级并行度的一个重要障碍.许多文章试图通过静态消除存储地址二义性,以及混合型运行时间消除二义性的方法.这些方法要求复杂的
视频点播系统(VOD)是用户通过网络点播视频服务器中视频节目的一种新型交经式多媒体应用.VOD在新闻播送、教育、金融、信息索引、电子商务等方面得到了广泛应用,使CATV网、LA
随着科学技术的发展,计算机软硬件技术获得了长足的进步,计算机已经成为输入/输出、存储、传输和处理多媒体信息的关键部分.该项目正是以超媒体技术和网络通信技术作为基础,
第一章首先介绍了Internet的产生和发展过程,然后阐述了其核心技术,最后列举了Internet上的一些最新应用成果.第二章先介绍了Intranet向年来的发展.然后分析了Intranet特征,
该文设计了一个正面有脸识别系统,其主要由三个部分组成:预处理、特征提取和识别.
操作系统安全是计算机信息安全中最基本、最重要的因素,它直接影响应用软件和网络系统的安全.而如何测试和评估一个操作系统是否安全、如何确定一个操作系统的安全程度和安全
作者的毕业课题是以《普通话水平测度大纲》为蓝本,设计并开发一个多媒体的普通话教学CAI软件(PTHCAI).该软件能提供普通话知识我多媒体展现.系统的设计思想是基于多媒体信息
CORBA(公共对象请求代理体系结构)是当今世界最流行的一种分布式对象计算技术规范,它的基本特征是分布式计算和面向对象技术的结合,即分布式对象计算.该课题旨在用π-演算描
该文首先简要介绍分布式系统下的容错机制,包括同步的和异步的,然后就Faltuac PVM系统的设计和实现进行详细的阐述和分析.Faltuac PVM系统采用异步检查点和回滚-恢复机制,