高安全级别信息系统管理机制研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:dddnnn111111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全领域遵循“三分技术,七分管理”的原则,究其原则是因为无论技术水平多么先进,如果没有良好的管理机制作为支撑,也难以发挥出应有的作用。   随着现代高安全级别信息系统和其上应用的复杂性以及所使用安全技术的增强,安全管理的难度和复杂程度也直线上升。因此,有必要通过技术手段,建立综合的安全管理体系和安全管理机制,以方便安全管理的实施,防范恶意用户攻击行为和合法用户的越权操作。本文通过分析现有安全管理标准和各种安全策略及策略模型,提出一个支持三权分立思想的安全管理机制。主要研究工作集中   在以下几个方面:   第一,策略模型是保证信息系统安全的核心部分,策略模型的好坏直接影响到系统的安全性和易用性。本文通过对高安全级别信息系统应用运行特征进行分析,提过基于多信任域的访问控制模型。该模型对将不同应用部署在不同的信任域中,通过对域内实施访问控制、域间行为度量,维护应用运行的预期性,进而保证管理流程按照预期运行。   第二,管理机制是系统安全的保障,安全管理实施是否到位直接关系到系统是否能够抵御来自内部、外部的攻击行为。本文采用依托基于多信任域的访问控制模型的三权分立的管理机制,通过对管理流程的设计,建立管理员间相互协作、相互制约的关系,增强管理的安全性。   第三,依据策略模型和管理流程,本文给出了分层、模块化的管理体系框架的设计,并基于Linux内核层的安全机制,在linux环境下实现了一个原型系统。论文的创新在于遵循三权分立的管理原则,结合Linux环境的安全机制,设计了一个系统管理员、审计管理员和安全管理员互相制约的安全管理流程,并通过基于多信任域的访问控制机制,保障了该安全管理流程的正确运行。
其他文献
互联网的迅速发展和普及导致了网上信息爆炸性增长。如何在互联网上获得有价值的信息已成为人们日益关注的问题。搜索引擎是以一定的策略在互联网中发现、搜集信息,对信息进
学位
近些年来,无线网络的应用范围越来越广。而普通无线网络如Ad-hoc网等都是无基础设施通信网络,它们的这个特性使它有别于有线基础设施网。有线网络不受能源供应限制,但在普通
项目调度问题在企业生产中有着很重要的作用,与生产效率、成本密切相关。由于企业生产过程的多样性,经典资源约束项目调度问题(RCPSP)在实际生产中并不适用,所以,本文基于某
学位
WSN(Wireless Sensor Network)路由是WSN应用中很重要的一种技术,它关系到整个网络的稳定性和健壮性。利用蚂蚁算法(Ant Colony Optimization,ACO)进行路由是WSN中一种有效的
随着信息技术的发展,制造业信息化成为中小企业应对全球化、信息化的必然发展趋势。而面对信息化的浪潮以及新技术、新市场竞争环境带来的变革,原有的传统企业经营模式难以适应
学位
近年来,随着Internet和信息技术的飞速发展,日益严重的“信息过载”和“信息迷向”问题助推了个性化推荐系统的蓬勃发展。个性化推荐系统可以根据用户已有的记录信息,对目标
配电环节是连接供电部门和用户的重要纽带,在整个电力系统中起着至关重要的作用。为了提高供电质量,最大限度地满足国民经济发展和社会用电需求,国家电力总公司已明确提出,要
本文的研究背景是图像情感与本体的结合。图像情感本体的构建与更新是整个研究的出发点。人们在现实中对图片产生的感觉来自很多因素的综合作用,不仅仅是图像本身所包含的客