论文摘要
信息安全等级保护是我国经济建设和信息化发展的一项基本政策。安全标记保护级(三级)信息系统的建设在等级保护的研究和实施工作中占有重要地位,区域边界安全防护作为三级信息系统建设中的一项关键技术,是当前信息系统安全整改中的重要课题。但当前对区域边界的研究侧重于应用区域边界防护,不能有效满足三级信息系统对区域边界的安全需求,特别是对带有安全标记的网络数据流的访问控制。本文通过研究国内外区域边界访问控制技术和边界安全防护技术的发展现状,结合等级保护三级标准的技术要求,建立了一种面向网络数据流的区域边界访问控制模型,改进了网络数据流安全标记绑定技术,并提出了基于组的边界策略管理技术,实现了区域边界上对带有安全标记的网络数据流的访问控制。具体内容包括:(1)建立适用于区域边界的网络数据流访问控制模型针对三级信息系统区域边界访问控制安全需求,提出一种面向网络数据流的区域边界访问控制状态机模型。定义模型的形式化描述、安全特性、系统状态间的安全转换规则和安全定理,对安全转换规则和安全定理进行必要的证明,并基于格理论对模型在数据流控制、访问控制流程和性能上进行了分析,为区域边界上网络数据流访问控制提供了理论基础。(2)改进基于CIPSO的网络数据流安全标记绑定技术分析现有网络数据流安全标记绑定技术,结合建立的区域边界网络数据流访问控制模型,改进基于CIPSO标准的网络数据流安全标记绑定技术,定义新的安全标签类型,改进范畴集编码方法,实现区域边界上对网络数据流的机密性、完整性控制,并分析了区域边界上网络数据流控制过程。(3)提出基于组的区域边界访问控制策略管理技术针对区域边界访问控制模型实现的自主访问控制和强制访问控制策略,通过对现有的组策略管理技术研究,提出基于组的区域边界策略管理技术,给出了区域边界上基于组的策略管理机制和策略管理框架,并对其管理性能进行了分析。(4)设计区域边界安全网关原型系统在提出的区域边界网络数据流访问控制模型和基于组的区域边界策略管理技术的基础上,给出了面向三级信息系统的区域边界网关的总体设计方案,并对网关的主要模块——安全管理平台、访问控制裁决模块、安全审计管理模块等给出具体实现。
论文目录
摘要Abstract第一章 绪论1.1 研究背景与意义1.2 研究目标与内容1.3 章节安排第二章 区域边界安全技术综述2.1 区域边界安全需求分析2.2 区域边界访问控制理论研究2.2.1 访问控制策略概述2.2.2 访问控制策略分析2.2.3 经典访问控制模型分析2.2.4 模型融合研究现状2.3 区域边界安全防护技术研究2.3.1 传统安全防护技术2.3.2 数据流安全标记绑定技术2.3.3 基于安全标记的防护技术2.4 面临的主要问题2.5 本章小结第三章 基于安全标记的区域边界访问控制模型3.1 模型的建立3.2 模型形式化描述3.2.1 元素定义3.2.2 函数定义3.3 安全系统描述3.3.1 安全系统定义3.3.2 安全特性3.4 状态转换规则及定理3.4.1 状态转换规则3.4.2 安全定理3.5 模型的分析和讨论3.5.1 数据流控制分析3.5.2 访问控制流程分析3.5.3 模型特点3.6 本章小结第四章 基于CIPSO 的数据流安全标记绑定技术4.1 IP 安全选项4.1.1 IP 安全选项协议4.1.2 通用IP 安全选项标准4.2 改进的数据流安全标记绑定技术4.2.1 改进的安全标签格式4.2.2 改进的范畴集编码4.3 基于安全标记的边界数据流控制4.3.1 数据流安全标记封装和解封装4.3.2 可信PC 的数据流处理4.3.3 不可信PC 的数据流处理4.3.4 数据流访问控制裁决4.4 本章小结第五章 基于组的区域边界策略管理技术5.1 基于组的策略管理概述5.2 基于组的区域边界策略管理机制5.2.1 组策略元素定义5.2.2 组策略管理原理5.2.3 组策略管理内容5.3 基于组的区域边界策略管理框架5.3.1 策略管理体系结构5.3.2 策略管理工作流程5.4 基于组的策略管理性能分析5.5 本章小结第六章 区域边界网关原型系统设计与实现6.1 体系结构6.2 设计技术路线6.3 安全管理平台6.3.1 主要功能6.3.2 用户管理6.3.3 角色管理6.3.4 安全标记管理6.3.5 组策略管理6.4 基于安全标记的访问控制模块6.4.1 主要功能6.4.2 数据包过滤/提取模块6.4.3 访问控制裁决模块6.4.4 策略转换模块6.4.5 策略加载/删除模块6.5 基于安全标记的安全审计模块6.5.1 审计信息配置6.5.2 审计记录查询6.5.3 审计信息处理6.6 本章小结第七章 结束语7.1 主要工作总结7.2 有待进一步研究的工作参考文献作者简历 攻读硕士学位期间完成的主要工作致谢
相关论文文献
标签:区域边界论文; 访问控制论文; 安全标记论文; 安全标记保护级论文; 组策略管理论文;