涉密信息系统互联互通方案的研究与设计

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:cyf454545
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化建设的不断发展,处理涉密信息的涉密信息系统在范围、规模和处理的业务类型上也在不断扩展,不同的安全域之间的交互也日益频繁。传统的涉密信息系统安全域间信息交换方式逐渐显示出低效和安全性弱的弊端,迫切需要一种安全高效的安全域间的信息交换方案解决跨地区、跨系统的涉密信息系统安全域间的信息交换。同时,目前涉密信息系统的安全防护技术的针对性研究较少,对涉密信息系统信息安全防护体系的支撑稍显薄弱,需要在某些具体技术上进行加强。本论文的整体架构是一个方案两点支撑,即一个涉密信息系统互联互通方案作为整体的方案,一个基于安全域划分和接口分离的边界防护技术和一个增强的访问控制技术两个技术作为技术支撑。论文首先从涉密信息系统互联互通解决方案入手,按支持技术的层次分析了相应的支撑技术后,将这些技术与通信模型的信源信道信宿三要素相结合,形成涉密信息系统互联互通的方案和安全防护框架。然后,选取互联互通方案中具有基础性作用的边界防护技术和访问控制技术进行重点研究。在边界防护技术中,首先明确了涉密信息系统安全域划分的原则和方法,针对互联互通需求下进行了安全域的划分,提出一种在安全域边界上执行的基于接口分离和归一化的边界防护技术。在边界防护技术论述的最后,用集合论的语言对该方案进行了阐述和分析。在访问控制技术中,提出一种综合了基于角色的访问控制技术在管理上的方便性和自主访问控制技术在粒度上的精细控制的优点的增强的角色访问控制方案。方案针对涉密信息系统的特点,面向互联互通的需求,为涉密信息系统互联互通提供了访问控制上的技术支持,章节最后简要分析了方案的时空复杂度和安全性。
其他文献
随着信息技术和网络技术的不断发展,文本可视化作为一种快速了解文本信息的方式,受到越来越多研究者的关注。文本可视化领域的研究取得了很大的进展,研究者提出了许多不同的
GIS(Geographic Information System)经过三十多年的发展,相关理论与技术已经比较完善。但是,长久以来一直存在的“GIS信息孤岛”问题仍然没有得到很好地解决:分布在不同组织
长期以来,Java技术的发展和J2SE平台的完善,都是由它的授权公司控制,其发展空间和速度受到了制约。随着.NET等新兴技术不断挑战Java的地位,业界对J2SE平台改进的呼声越来越大
随着Web技术的迅猛发展和应用,以及面向对象技术、组件技术的日益发展和成熟,Web应用需求日益增多,并将逐渐成为下一代软件开发的主流。J2EE架构己成为Web系统最常用的系统架构
近些年,随着移动通信技术的飞速发展,各种移动通信设备被广泛地应用到人们的日常生活中,对移动P2P网络系统性能优化成为移动网络一个新的研究方向。移动P2P网络的网络拓扑结
随着经济的发展,电视广告成为社会生活中越来越重要的一部分,而其带来的社会问题也日渐显著,特别是虚假广告严重误导了消费者,坑害了广大人民,因此广告监管成为社会急需处理
随着信息时代的到来,对于嵌入式系统的研究也是如火如荼,INTEL公司董事长贝瑞特认为:信息技术的发展经过了三次浪潮;第一次是PC机浪潮,第二次是互联网浪潮,目前正在兴起的第三次浪
计算机和互联网技术不断广泛和深入的应用,导致了信息与计算资源数量上的急剧增长以及位置上的广域分布。当以“收集整理世界上所有的信息为民所用”作己任的各大搜索引擎正
简洁而高效的内存管理是操作系统理论及其设计实现中一个恒久的话题。操作系统发展至今,从当初简单的前后台系统到如今复杂的多用户多任务环境,内存管理的完善与否一直是评价
网格技术在图像处理领域的应用,可以较好地解决图像处理应用与高性能计算之间的矛盾。而网格环境广域/异构与动态特性以及图像处理数据量大/计算密集的特点,导致图像处理网格应