可信平台的网络访问控制技术研究与应用

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:tianwang800
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
摘要计算机网络如今成为全球信息共享的平台,但是随之而来的网络安全问题一直困扰着人们。常用的网络防护手段逐渐露出了弊端,这就需要新的安全防护技术来解决网络安全问题。可信计算技术就在这种环境下诞生,为解决网络安全问题提供了新思路。课题来源于国家自然基金“基于多核的I/O资源可信访问策略研究”(基金编号:60850002),目的是基于可信硬件平台研究网络可信访问策略,设计可信平台的网络访问控制系统,利用可信终端实现网络可信访问。论文论述并分析可信计算平台和可信网络相关理论与技术,在对可信网络连接体系结构和网络访问控制技术进行深入讨论的基础上,基于自主研发的硬件可信平台,提出一种可信平台的网络连接体系结构。将远程服务器上的网络连接评估过程集成到终端的可信平台上,在终端接入网络前,通过可信平台对终端的四种安全属性进行评估,保证终端的唯一性和安全性。依据评估的结果将终端接入安全内网、外部网络和隔离区域三种不同的网络环境中,从终端开始构建可信的网络访问环境。基于使用控制模型提出一种可信平台的网络访问控制模型,并设计网络访问控制策略。用户和终端作为两类不同的主体,在其进行网络访问过程中动态评估可信状态,对网络访问进行监控,保证网络访问的可控性。利用可信平台驱动程序实现网络访问控制系统,依据访问控制策略并利用驱动程序对网络数包进行分析和安全处理,实现对用户和终端的网络访问控制。这种实现方式使访问控制系统对用户和攻击者具有双向透明性,提高了系统的安全性。论文最后对可信平台的网络访问控制技术进行了总结,并对相关技术的进一步研究方向做出展望。
其他文献
随着计算机技术以及无线通信技术的不断发展,涌现出了一大批不同结构、不同环境、不同应用领域下的异构无线网络,同时随着大数据物联网技术的兴起,人们对网络的要求也越来越
无线传感器网络的广泛应用前景使其对安全的要求越发严格。由于部署区域的开放特性以及无线网络的广播特性,极易被敌人监听并进行破坏,加密和认证已经成为保障传感器网络安全
目前,中文信息检索和英文信息检索都进入成熟阶段,但是由于蒙古语言的独特性,蒙古文信息检索还有很多关键技术问题尚未完全解决,这些问题的解决对蒙古文信息检索的发展具有重
微小运动放大技术是一种放大影像中肉眼不可见或难以察觉的微弱变化的技术,该技术在很多领域都有着潜在的应用价值。欧拉视频放大技术是近年新提出的、非常有吸引力的微小运
作为现代信息采集的重要技术,无线传感器网络从诞生之日起,就一直是研究和应用的热点。并且随着智能电网的提出,无线传感器网络在输电线路监测方面的应用将实现线路报警信息
动态手势识别是人机交互技术的一部分,因其具有直观、形象、生动和信息蕴含丰富等特性,而倍受人们的关注,已经成为当今研究热点之一。本文首先概述了基于视觉的动态手势识别
小水电作为可再生清洁能源,是社会发展的重要组成部分,数量庞大的农村小水电对农村的电力事业做出了巨大的贡献。近年来,随着可持续发展理念的提出以及智能优化调度和设备节能方
近年来,随着计算技术、移动通信技术以及全球定位技术的迅速发展和投入使用,加上移动计算机的大量普及,使得一种新的计算模式--移动计算模式得到了飞速的发展。在该模式下,各种高
目前,软件测试越来越受到重视,而测试用例的设计与生成又是软件测试的重点和难点,其本质是如何依据一种以适当方式描述的软件规格说明来设计和生成有效的测试用例。近年来,随
PIM-SM协议作为IP组播域内路由协议事实上的工业标准,目前被广泛应用于核心组播网络中。然而,随着IP组播业务的大规模部署,PIM-SM协议逐渐面临着性能、灵活性和可扩展性等方