多网域多级安全访问控制模型设计

来源 :河北科技大学 | 被引量 : 1次 | 上传用户:habits
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息科学技术的快速发展,网络变得越来越强大。网络为我们提供极大便利的同时也带来了诸多的安全问题。因此,在加强网络建设的同时,网络的安全问题同样值得我们加以重视。随着社会交流的增多,社会各领域、各部门之间的协作也越来越多,信息共享和资源交换的需求不断提升。要在分布式的环境下,实现多级别多网域的信息共享和资源交换,并且保证系统的安全,一种良好的访问控制机制至关重要。为了在多级多域的网络环境下实现良好的访问控制,本文从多网域和多级两个方面对访问控制技术进行了深入研究,分析了以往多网域模型和多级模型的优势和不足,并结合多网域多级安全访问控制的需求,提出并设计了多网域多级安全访问控制模型。本模型主要分为域内访问控制和域间访问控制两部分,在域内访问中,通过单域内严格的多级安全策略来实现安全的访问,防止信息的非法流动,保证网络的有效性和安全性;在域间访问中,利用多种属性信息作为域间访问决策的依据,并通过层次化的分析设计了域间映射算法:首先将属性信息量化,通过多属性决策计算,得到初始映射值,再根据环境属性对初始映射值进行修正,并创新性地提出利用主体在访问目标域的信誉值对修正后的映射值进行调整,实现更加准确、灵活、动态的映射。系统根据得到的域间访问最终映射值,为访问主体在目标域确定等级,从而实现安全、动态的多网域多级安全访问控制。在Eclipse集成开发环境中模拟域内和域间访问控制,通过设计不同的访问请求,根据模型的策略进行判决,得到了正确、合理的结果,保障了多网域多级安全访问控制模型的有效性和安全性。
其他文献
针对码分多址技术存在多址干扰(Multi-access Interference, MAI)的问题,盲多用户检测技术利用干扰用户信息进行联合检测,而且不需要训练序列和干扰用户的先验知识,具有优良
本文主要研究星上接收数字波束形成网络中的两项关键技术:数字正交下变频和数字分路。采用基于多相滤波的数字正交下变频和数字分路技术可大大降低设备复杂度,并有效降低处理
传统的生理信号情感识别主要是通过分析皮肤电、心电、呼吸等信号来实现,属于直接性测量,在应用上会带来不便之处。本文提出的基于高光谱成像技术的远距离检测方法能够非接触
套管损坏将直接影响油气井的使用寿命及油气田产量,国内现有的套管探测仪采用的是机械式装置,只能测出套管内径的损伤情况,并且作业费用高,工作效率低。为了能够及时检测套管损坏
近年来,随着计算机技术、通信技术的飞速发展,特别是互联网的迅速普及和3C(计算机、通信、消费电子)技术的合一,微型化和专业化成为计算机领域发展的新趋势,嵌入式产品己经成为了信
工程造价控制贯穿于项目建设全过程,但是必须重点突出。很显然,工程造价控制的关键在于施工前的投资决策和设计阶段,而在项目作出投资决策后,控制工程造价的关键在于设计。设计阶段对工程造价的影响占到75%以上,设计的优劣直接影响建设费用的多少和建设周期的长短。  有效地控制工程造价,在设计阶段应注意做好以下几点:  1 推行设计招标制度  目前,设计市场比较混乱,“僧多粥少”,竞争日趋激烈。出现了挂靠设计
期刊
高分辨率图像声纳的数据采集系统可以实现水下运动目标的三维运动轨迹定位信息的外部的测量,它采用两台多波束图像声纳组合成一定交角同步测量,分别获取目标相对定位信息,以合成
随着互联网的飞速发展和宽带技术的不断出现,互联网当中出现了一些日益突出的信息安全问题,为了保障安全,在特定情形下需要对网络上的内容进行监控或者还原,并能够对数据包应
内容中心网络(Information Centric Network,I CN)因为符合用户对内容的获取需求高于了解内容所在位置这一特性,已成为未来网络体系结构研究的热点。命名的数据网络(Named Da
耳语音是一种有别于正常语音的常见发音方式,广泛地应用于人们的日常交流当中。由于发音器官进行耳语音发声时,声带没有振动,导致耳语音的浊音部分没有基频,并导致耳语音的频