多域互操作环境下风险关联与评估算法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:myg3801403
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络和分布式系统技术的飞速发展,大规模分布式系统数量将急剧增加。为了简化分布异构环境,人们采用自治域(Autonomous Domain)的方法将这种环境进行分割,因此从安全角度理解,分布式系统实际是由很多自治域(简称域)构成,它们所形成的计算环境称为多域环境。在这种环境下,信息和数据的共享程度比传统集中环境大幅提高。数据不仅可以被本域系统用户访问,同时也可被其他自治域系统用户访问。这种互联、互通、互操作带来的安全风险也将大幅提高。因此如何保证在信息资源安全互操作的同时,互操作风险也能得到有效的控制,以及在此基础上建立一套基于风险的多域访问控制机制,这种研究既具有理论意义也具有重大的实用价值。针对多域环境下自治域系统可能采用异构的安全策略以及自身大量的信息漏洞,这样互操作风险纷繁复杂,风险评估处于低水平低效率循环的实际问题,给出了多域互操作风险关联算法以及在此基础上的风险评估算法。主要工作为:(1)介绍了多域互操作与风险的基本概念,并着重分析了多域互操作环境下关键的安全问题、互操作风险特点以及风险分析建模方法。(2)针对复杂异构的多域环境,自治域系统互操作会产生大量重复相关的风险事件,提取多域互操作中相邻风险事件的相似特征,采用模糊评判的方法,根据风险特征因素集来进行匹配,从而将多域互操作环境下风险事件进行关联。(3)在风险关联基础上,对于关联风险攻击过程进行了计算和评估。与传统评估方法相比,采用了漏洞关联性来描述相关风险事件,并结合相关攻击链理论,评估多域互操作环境下风险模板事件的风险。(4)在互操作风险评估研究基础上,设计并实现了基于互操作的风险计算和权限调整算法,它能够基于多域业务系统间当前交互的风险状况,动态调整用户访问的权限,以达到对自治域系统安全互操作风险的实时控制。
其他文献
电力营销系统对于保障电力市场运营具有重要意义。当前,随着计算机技术的迅速发展,电力营销系统得到日益广泛的应用,而且要求也越来越高。构件技术是可复用的软件单元,利用构件技
课题的目的是将基于TRIZ理论的CAI技术引入到浮筏的开发中,形成针对减振浮筏CAD/CAE/CAI集成系统。CAI在浮筏概念设计阶段为工程人员提供创新设计的思路;参数化的浮筏CAD模型系
城市供水是城市发展的命脉产业,是保障人民生活、发展生产建设必不可少的物质基础。随着网络技术的普及和计算机技术的深入发展,人们已经意识到利用计算机和地理信息系统管理城
电子邮件系统是互联网应用的一个成功典范,它诞生时间不长却给人们的工作和生活的诸方面带来了深刻变化。然而,电子邮件在给人们提供便捷通信手段的同时,也遭到了一些人的滥用。
随着互联网等信息技术的高速发展,网络上无时无刻都在产生着海量数据,以广告词、论文标题、网页评论以及微博信息为代表的短文本数据是这些数据的主要存在形式之一。因此,如
网络技术的发展带动了远程教学的发展。但目前的远程教学平台有两个主要的缺点,一是采用实时视频的方式让师生面对面地进行学习的不多见,即便有也多采用CS结构,用专有的客户端进
本文结合西北工业大学航空微电子中心所承担的科研项目,作者负责高性能嵌入式微处理器“龙腾R2”验证和定点主控部件优化。在此基础之上,作者对“龙腾R2”微处理器上实现在线调
网络系统每天产生大量网络管理信息。引入数据挖掘技术对海量网管数据进行分析和处理,并将结果应用于计算机网络故障诊断对提高网络管理的灵活性、可靠性和稳定性具有重要意义
随着星上处理和星际链路技术的出现,卫星网络已经发展成为覆盖全球的新型互联网,并在通信领域中的地位不断提高。卫星网络具有覆盖范围广、布置迅速、组网灵活、抗毁性强且不
近年来,基于生物免疫原理的入侵检测技术受到研究人员的普遍关注。生物免疫系统承担着与入侵检测系统类似的任务,有效地保护了生物体,使之免受外来侵害。因而,研究如何将生物免疫