安全可控网络域间访问控制技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:gxblackjack
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文主要研究安全可控网络中的域间访问控制方案,讨论如何从加固网络基础设施角度出发,提供独立于应用和用户的安全解决方案,构造安全可控的网络环境。 首先,分析现有的网络层访问控制方案,发现大部分采用面向连接方式,这种方式适合在特定主机或网络之间提供高质量安全服务,但不适合在大范围网络内普遍部署。根据面向网络基础设施安全模型,采用无连接方式,提出基于安全域的控制模型。 通过分析安全可控网络中域间通信的安全需求,提出一种域间访问控制方案,并详细描述其内部机制、协议和算法。域间访问控制方案包括基于策略的逐跳访问控制机制和报文跟踪回溯机制。逐跳访问控制机制借鉴Gouda提出的逐跳完整性方案,但逐跳之间通过策略协商而不是密钥协商来建立访问控制关系,使得改进后的方案更加灵活,能够满足不同的安全需求。报文跟踪回溯机制将低开销的报文标记方法和准确度高的iTrace方法结合起来,通过路径标识和跟踪报文来构造路径树以实现报文的跟踪和回溯,并给出抵御(分布式)拒绝服务攻击的方法。跟踪报文能够克服报文标记方法中路径信息损失过多这一缺陷,路径标识能加快路径树构造从而减少跟踪报文开销。因此,该方案折衷了原来两个方案的优缺点,能够取得较好的效果。 最后,根据设计方案提出域间访问控制系统总体实现框架。在Linux系统中实现逐跳访问控制部分的关键模块,在NS2仿真平台上实现报文跟踪回溯部分的关键模块,并简单测试其功能和性能。
其他文献
随着数字技术、信息技术的飞速发展,数字电视的普及成为一种必然趋势,而高清晰度数字电视(HDTV)以其更高级的视听享受又必将成为数字电视的发展方向。目前市场上的高清晰度数字电
相对于有线网络而言,无线网络作为一种更为便捷的访问网络的手段,由于其免除了布线的种种限制,人们得以在任何地方都可以自由的访问网络,因而无线网络在近年来得以迅速的发展。然
随着数据库技术的发展,其应用的领域越来越广泛,所处理的数据也越来越复杂,在现实世界中,不完全信息、不一致信息是普遍存在的。以经典二值逻辑为理论基础的传统数据库并不能
本文遵循中国移动公司的性能管理接口规范,参照规范制定的标准IDL接口文件,采用CORBA技术设计了WCDMA性能管理Agent模块。实现了不同运营商的上级网管(NMS)通过操作维护中心(OM
随着Internet的发展,计算机网络安全成为越来越受人们关注的问题。为了增强计算机网络的安全性能,人们采用了多种安全技术,包括加密、身份认证、访问控制等,随着入侵检测(Intrusi
传统的网络安全技术侧重于用户网络的系统入侵检测、防病毒软件或防火墙,这类安全措施通常不能减少网络中的异常流量,特别是面对不断发展的DoS/DdoS攻击,用户网络只能处于一种被
专家系统是人工智能领域中一个非常重要的分支,而新型专家系统需要具有的一类特征便是并行与分布式处理。因此,在基于知识的并行编程环境下应用专家系统,把专家系统和并行计算相
目前实时控制系统己广泛应用在工厂自动化、过程自动化和交通运输等行业。然而,目前标准化的工业控制网的安全性尚处于基本不设防的状态。任何人只要能够接近分布式实时控制网
当前,随着计算机技术的飞速发展和计算机网络的广泛应用,企业对网络存储提出了越来越高的要求,存储区域网络(SAN)便是其中的主流解决方案之一。SAN一方面能为网络上的应用系统提
随着近年来智能终端的迅猛发展,基于智能手机的人体动作识别技术越来越受研究人员的重视。这方面的研究在行为建模、健康监控、跌倒检测、惯性导航等领域有着广泛的应用。