论文摘要
目前,网络和分布式系统管理研究的一个重要方面是基于策略的管理,它在安全领域的使用尤为引人注目。安全管理包括访问控制策略的规格说明和部署。本文提出一种描述和分析安全控制机制的框架,分析了安全模型和安全策略的起源、发展,并建立了基于角色和策略框架的安全管理。为安全控制规则建立了形式化模型,包括定义、分析、讨论和证明责任分离控制、授权代理和授权撤销、评审和管理控制等。本文还设计了基于信息系统安全和管理的策略框架,该框架实现了一种安全策略语言,用来描述、定义和管理安全策略。本文的工作主要在于:第一,本文分析了安全策略的动态性特点,提出安全策略和安全机制分离的思想,并且设计BSK安全内核作为安全机制的核心。BSK采用了对象封装和安全域模型,使得安全策略的动态变化不会影响到安全内核,即实现安全机制的代码中没有硬编码安全策略的实现。首次使用形式化工具Alloy描述和验证安全域模型,保障了安全域设计的可靠性和安全性。第二,对于动态性强的安全策略采用SPL策略语言描述。本文以操作语义为分析工具,证明了SPL策略语言表达式的确定性和可终止性,从而间接证明了SPL语言的安全性是有保障的。第三,为信息系统的安全管理设计了安全管理框架,包括管理控制模型和责任分离模型,并采用Alloy语言给出形式化规格说明。由于BSK内核采用了监控器模型,因此其消息过滤规则的设计是重点。本文设计了BSK内核消息系统的构造方法,并形式化地构造了过滤规则和访问控制规则。第四,为SPL策略语言设计了编译器,使用ANTLR作为SPL策略语言的编译器构造工具,实现了Java编译代码的生成。使用静态对象设计方法对安全域的实现进行静态设计,并首次提出自容安全域和关系环的概念,用于复杂安全域的分析设计中。从工程实现的角度出发,建立信息系统的安全保障系统之功能框架和安全的层次化模型。
论文目录
相关论文文献
- [1].配电系统安全域的数学定义与存在性证明[J]. 科学技术创新 2020(20)
- [2].基于改进安全域的轴箱轴承状态监测[J]. 西南交通大学学报 2020(04)
- [3].配电网安全域的全维直接观测[J]. 电工技术学报 2020(19)
- [4].双向有线网络安全域划分及防护建议[J]. 网络安全技术与应用 2018(03)
- [5].企业安全域的划分[J]. 网络安全和信息化 2016(05)
- [6].基于属性监控的安全域自适应划分方法研究[J]. 舰船电子工程 2016(10)
- [7].基于本体和语义规则的信息系统安全域划分[J]. 计算机工程与应用 2015(03)
- [8].防火墙在安全域边界防护中的应用探究[J]. 信息通信 2015(02)
- [9].一种基于超平面的电力系统实用近似静态安全域及其求解方法[J]. 电工技术学报 2014(S1)
- [10].破冰船护航条件下的船舶安全域划分方法[J]. 交通信息与安全 2020(03)
- [11].轮对轴承安全域增量建模方法[J]. 动力学与控制学报 2020(03)
- [12].电力系统安全域边界通用搜索模型与近似方法[J]. 中国电机工程学报 2020(14)
- [13].网络安全域建设经验分享[J]. 金融电子化 2015(01)
- [14].网络安全域在大型石油企业中的应用[J]. 数字石油和化工 2009(Z2)
- [15].小型企业信息安全域的简单划分方法[J]. 网络安全和信息化 2019(02)
- [16].支持跨安全域的态势感知数据管控方法研究[J]. 信息工程大学学报 2018(02)
- [17].电力系统实时调度的有效静态安全域法[J]. 中国电机工程学报 2015(06)
- [18].中等规模电力系统的静态安全域刻划及结果检验方法的设计[J]. 中山大学研究生学刊(自然科学.医学版) 2013(01)
- [19].基于广域测量系统的电力系统热稳定安全域[J]. 中国电机工程学报 2011(10)
- [20].交直流静态安全域下计及时间特性直流有功调整方法[J]. 电力系统自动化 2019(20)
- [21].浅谈基于安全域的网络安全防护研究[J]. 信息系统工程 2013(11)
- [22].基于安全域的烟草工业公司网络安全防护体系研究[J]. 计算机与信息技术 2012(05)
- [23].注入空间中电压安全域最短半径的估计[J]. 电力系统自动化 2008(03)
- [24].决策空间上的电力系统热稳定安全域边界[J]. 电力系统自动化 2013(18)
- [25].宁夏电网安全域分析系统[J]. 宁夏电力 2011(05)
- [26].基于安全域的电网最小切负荷计算方法[J]. 中国电机工程学报 2010(13)
- [27].安全域:安全防护核心[J]. 中国电力企业管理 2009(06)
- [28].基于安全域技术的网络安全架构设计[J]. 科技传播 2019(19)
- [29].基于随机负荷与模糊线性规划的可伸缩静态安全域[J]. 陕西电力 2012(06)
- [30].基于安全域的企业网络安全防护体系研究[J]. 计算机安全 2010(04)