论文摘要
随着网络技术和社会的发展,各个领域和部门间的协作日益加强。域间资源共享和安全互操作带来的安全性问题受到人们的广泛关注。访问控制技术可有效地防止非法用户使用系统和合法用户越权使用系统,在保证安全域间最大限度的资源共享和信息交互的同时保证系统的安全性。基于角色的访问控制(RBAC)具有角色层次、最小特权和权限分离等重要特性,与自主访问控制(DAC)和强制访问控制(MAC)相比,更加适合多域环境下的访问控制应用。因此,建立基于RBAC的多域网络访问控制模型及其安全策略管理机制,满足安全域间多层次的访问需求和安全保证,为提高多域系统间安全协作的安全性和效率提供有力支撑。本文提出了一种基于RBAC策略的多域网络访问控制模型。该模型结合了静态策略合并和动态授权搜索,考虑到多域环境下域间的安全协作以及安全策略的制定,针对不同的网络环境应用不同的访问控制策略。与相关模型相比,本模型提高了多域访问控制决策的安全性和灵活性,具有更广的应用范围。本文提出了一种基于RBAC的多域授权搜索方法,利用访问请求权限驱动域间访问授权过程,动态地建立域间安全互操作,克服了传统模型中利用静态角色映射策略实施访问控制的局限性。然后,本文分析了多域访问控制模型的安全策略管理,讨论了系统的策略组成、策略描述和策略存储。文章提出了一种基于有向图的策略冲突检测方法,把安全域角色系统抽象成有向图,利用成熟的有向图理论设计策略的冲突检测方法。该策略冲突检测方法对策略冲突进行分类,并对不同的策略冲突类型自动化地调用相应的冲突检测方法进行策略冲突检测。最后,本文提出了一种基于安全标签和层次RBAC策略的多域网络访问控制系统及其策略配置管理平台的原型实现,安全标签作为访问控制的决策依据,携带主客体的安全属性信息。文章重点讨论了安全标签的设计思想、传输策略和访问控制逻辑,然后给出系统策略配置管理平台的设计和实现。该原型系统把基于主机的访问控制策略扩展到多域网络环境,实现了地址过滤策略、多级安全访问控制策略和多域访问控制策略。与传统网络访问控制系统相比,具有访问控制粒度细、安全性高等特点,可满足多层次的访问控制需求。该访问控制模型的原型系统已经在实验室平台上得到初步实现,实验结果证明了本文设计的多域网络访问控制模型的可行性和有效性。
论文目录
相关论文文献
- [1].美军多域战下的直升机战法[J]. 直升机技术 2020(01)
- [2].多域作战及其指挥控制问题探析[J]. 指挥信息系统与技术 2020(01)
- [3].多域光网络中抗破坏风险评估[J]. 激光杂志 2020(04)
- [4].日本多域联合“拒止”作战思想与能力的发展演变[J]. 军事历史 2020(02)
- [5].美陆军官员阐述“多域作战”概念相关问题[J]. 防务视点 2017(03)
- [6].美太平洋陆军司令谈印——亚太地区形势与“多域战”概念[J]. 防务视点 2017(07)
- [7].美陆军建立多域特遣部队试验新型多域作战战术[J]. 防务视点 2017(07)
- [8].美陆军“多域战”概念在各军种间凝聚人气[J]. 防务视点 2017(09)
- [9].适应“多域战”:美陆军研讨会讨论军力结构调整[J]. 防务视点 2017(09)
- [10].美军《多域战:21世纪合成兵种》白皮书[J]. 防务视点 2017(09)
- [11].自主系统与人工智能对美国陆军多域作战的影响分析[J]. 飞航导弹 2020(05)
- [12].多域战——引领改革、致胜未来[J]. 国外坦克 2018(07)
- [13].认知无线网络中的多域认知[J]. 解放军理工大学学报(自然科学版) 2008(06)
- [14].一种基于分布式共识的多域安全策略智能生成机制研究[J]. 通信技术 2020(09)
- [15].多层多域光网络管理系统关键技术研究[J]. 新型工业化 2012(09)
- [16].一种改进的多域光网络保护机制[J]. 光通信技术 2011(10)
- [17].“多域战”:引领美国陆军新一轮改革[J]. 军事文摘 2018(23)
- [18].一种面向多域云系统的扩展RBAC模型[J]. 计算机工程与科学 2017(04)
- [19].大规模多域光网络中带有多参数拟合的跨域路径计算策略[J]. 上海交通大学学报 2015(02)
- [20].文本分类中的主动多域学习[J]. 西南师范大学学报(自然科学版) 2014(07)
- [21].多域光网络控制平面互通技术的解决方案[J]. 计算机工程与设计 2011(11)
- [22].一种支持多域访问的可信云终端设计[J]. 华中科技大学学报(自然科学版) 2017(12)
- [23].多域光网络中考虑域间输出策略的分段共享保护算法[J]. 半导体光电 2015(02)
- [24].基于燃烧理论的多域光网络串扰攻击传播模型[J]. 电子世界 2020(21)
- [25].基于角色的多域访问控制研究[J]. 天中学刊 2010(05)
- [26].多域协同抗干扰技术[J]. 通信与广播电视 2012(01)
- [27].基于多授权中心属性基加密的多域云访问控制方案[J]. 计算机工程与科学 2018(07)
- [28].多域光网络联合路由保护算法[J]. 半导体光电 2012(03)
- [29].多域光网络中应用混合拓扑聚合的分段保护算法[J]. 计算机应用研究 2012(09)
- [30].为今晚的战斗做准备——“多域战”和野战手册3-0[J]. 国外坦克 2018(07)
标签:安全域论文; 基于角色的访问控制论文; 角色系统论文; 安全策略论文; 安全标签论文;