多域网络访问控制模型及其安全策略管理

多域网络访问控制模型及其安全策略管理

论文摘要

随着网络技术和社会的发展,各个领域和部门间的协作日益加强。域间资源共享和安全互操作带来的安全性问题受到人们的广泛关注。访问控制技术可有效地防止非法用户使用系统和合法用户越权使用系统,在保证安全域间最大限度的资源共享和信息交互的同时保证系统的安全性。基于角色的访问控制(RBAC)具有角色层次、最小特权和权限分离等重要特性,与自主访问控制(DAC)和强制访问控制(MAC)相比,更加适合多域环境下的访问控制应用。因此,建立基于RBAC的多域网络访问控制模型及其安全策略管理机制,满足安全域间多层次的访问需求和安全保证,为提高多域系统间安全协作的安全性和效率提供有力支撑。本文提出了一种基于RBAC策略的多域网络访问控制模型。该模型结合了静态策略合并和动态授权搜索,考虑到多域环境下域间的安全协作以及安全策略的制定,针对不同的网络环境应用不同的访问控制策略。与相关模型相比,本模型提高了多域访问控制决策的安全性和灵活性,具有更广的应用范围。本文提出了一种基于RBAC的多域授权搜索方法,利用访问请求权限驱动域间访问授权过程,动态地建立域间安全互操作,克服了传统模型中利用静态角色映射策略实施访问控制的局限性。然后,本文分析了多域访问控制模型的安全策略管理,讨论了系统的策略组成、策略描述和策略存储。文章提出了一种基于有向图的策略冲突检测方法,把安全域角色系统抽象成有向图,利用成熟的有向图理论设计策略的冲突检测方法。该策略冲突检测方法对策略冲突进行分类,并对不同的策略冲突类型自动化地调用相应的冲突检测方法进行策略冲突检测。最后,本文提出了一种基于安全标签和层次RBAC策略的多域网络访问控制系统及其策略配置管理平台的原型实现,安全标签作为访问控制的决策依据,携带主客体的安全属性信息。文章重点讨论了安全标签的设计思想、传输策略和访问控制逻辑,然后给出系统策略配置管理平台的设计和实现。该原型系统把基于主机的访问控制策略扩展到多域网络环境,实现了地址过滤策略、多级安全访问控制策略和多域访问控制策略。与传统网络访问控制系统相比,具有访问控制粒度细、安全性高等特点,可满足多层次的访问控制需求。该访问控制模型的原型系统已经在实验室平台上得到初步实现,实验结果证明了本文设计的多域网络访问控制模型的可行性和有效性。

论文目录

  • 摘要
  • ABSTRACT
  • 英文缩略语对照表
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 主要研究内容
  • 1.3 论文组织结构
  • 第二章 相关理论研究
  • 2.1 访问控制技术概述
  • 2.1.1 访问控制的内容
  • 2.1.2 访问控制的策略
  • 2.2 基于角色的访问控制理论
  • 2.2.1 形式化定义
  • 2.2.2 角色层次
  • 2.2.3 角色约束
  • 2.3 多域网络访问控制理论
  • 2.4 安全策略管理
  • 2.4.1 安全策略描述语言
  • 2.4.2 安全策略的存储
  • 2.5 本章小结
  • 第三章 多域网络访问控制模型的设计
  • 3.1 安全目标
  • 3.1.1 网络GTRBAC 模型分析
  • 3.1.2 多域网络访问控制的目标
  • 3.2 多域网络访问控制模型设计
  • 3.2.1 模型的设计思想
  • 3.2.2 模型的组成
  • 3.2.3 模型的工作流程
  • 3.3 基于权限的多域授权搜索
  • 3.3.1 相关定义
  • 3.3.2 角色查找
  • 3.3.3 角色激活检测
  • 3.4 本章小结
  • 第四章 多域网络访问控制模型的安全策略管理
  • 4.1 安全策略组成和策略描述
  • 4.2 安全策略的冲突检测
  • 4.2.1 安全策略冲突描述
  • 4.2.2 安全策略冲突检测
  • 4.3 基于XACML 的层次RBAC 策略描述
  • 4.4 安全策略的存储管理
  • 4.5 本章小结
  • 第五章 基于安全标签的多域网络访问控制系统设计和实现
  • 5.1 系统环境描述
  • 5.2 安全标签的定义
  • 5.3 安全标签的提取和传输
  • 5.3.1 安全策略标签的处理流程
  • 5.3.2 主体安全标签的处理流程
  • 5.3.3 客体安全标签的处理流程
  • 5.4 安全标签的访问控制逻辑
  • 5.4.1 系统功能拓扑
  • 5.4.2 主要模块设计与实现
  • 5.5 策略配置管理系统的设计和实现
  • 5.5.1 关键模块和技术
  • 5.5.2 系统组成和应用
  • 5.6 本章小结
  • 第六章 全文总结和展望
  • 6.1 本文研究内容总结
  • 6.2 进一步研究工作展望
  • 参考文献
  • 致谢
  • 攻读硕士学位期间已发表或录用的论文
  • 相关论文文献

    • [1].美军多域战下的直升机战法[J]. 直升机技术 2020(01)
    • [2].多域作战及其指挥控制问题探析[J]. 指挥信息系统与技术 2020(01)
    • [3].多域光网络中抗破坏风险评估[J]. 激光杂志 2020(04)
    • [4].日本多域联合“拒止”作战思想与能力的发展演变[J]. 军事历史 2020(02)
    • [5].美陆军官员阐述“多域作战”概念相关问题[J]. 防务视点 2017(03)
    • [6].美太平洋陆军司令谈印——亚太地区形势与“多域战”概念[J]. 防务视点 2017(07)
    • [7].美陆军建立多域特遣部队试验新型多域作战战术[J]. 防务视点 2017(07)
    • [8].美陆军“多域战”概念在各军种间凝聚人气[J]. 防务视点 2017(09)
    • [9].适应“多域战”:美陆军研讨会讨论军力结构调整[J]. 防务视点 2017(09)
    • [10].美军《多域战:21世纪合成兵种》白皮书[J]. 防务视点 2017(09)
    • [11].自主系统与人工智能对美国陆军多域作战的影响分析[J]. 飞航导弹 2020(05)
    • [12].多域战——引领改革、致胜未来[J]. 国外坦克 2018(07)
    • [13].认知无线网络中的多域认知[J]. 解放军理工大学学报(自然科学版) 2008(06)
    • [14].一种基于分布式共识的多域安全策略智能生成机制研究[J]. 通信技术 2020(09)
    • [15].多层多域光网络管理系统关键技术研究[J]. 新型工业化 2012(09)
    • [16].一种改进的多域光网络保护机制[J]. 光通信技术 2011(10)
    • [17].“多域战”:引领美国陆军新一轮改革[J]. 军事文摘 2018(23)
    • [18].一种面向多域云系统的扩展RBAC模型[J]. 计算机工程与科学 2017(04)
    • [19].大规模多域光网络中带有多参数拟合的跨域路径计算策略[J]. 上海交通大学学报 2015(02)
    • [20].文本分类中的主动多域学习[J]. 西南师范大学学报(自然科学版) 2014(07)
    • [21].多域光网络控制平面互通技术的解决方案[J]. 计算机工程与设计 2011(11)
    • [22].一种支持多域访问的可信云终端设计[J]. 华中科技大学学报(自然科学版) 2017(12)
    • [23].多域光网络中考虑域间输出策略的分段共享保护算法[J]. 半导体光电 2015(02)
    • [24].基于燃烧理论的多域光网络串扰攻击传播模型[J]. 电子世界 2020(21)
    • [25].基于角色的多域访问控制研究[J]. 天中学刊 2010(05)
    • [26].多域协同抗干扰技术[J]. 通信与广播电视 2012(01)
    • [27].基于多授权中心属性基加密的多域云访问控制方案[J]. 计算机工程与科学 2018(07)
    • [28].多域光网络联合路由保护算法[J]. 半导体光电 2012(03)
    • [29].多域光网络中应用混合拓扑聚合的分段保护算法[J]. 计算机应用研究 2012(09)
    • [30].为今晚的战斗做准备——“多域战”和野战手册3-0[J]. 国外坦克 2018(07)

    标签:;  ;  ;  ;  ;  

    多域网络访问控制模型及其安全策略管理
    下载Doc文档

    猜你喜欢