基于免疫算法的访问控制扩展框架

来源 :山西大学 | 被引量 : 0次 | 上传用户:linhom222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于互联网技术的普及,计算机已经走进了各大企业以及各家各户,毫无疑问计算机给人们的工作和生活带来了许多的便捷,但是由于黑客的非法入侵,以及用户自己安全意识的缺乏,无意识地将重要的权限赋予权限低的用户,导致许多重要数据被非法访问。因此对用户的访问请求进行控制是非常必要的。另外,生物免疫的优良特性吸引着广大学者的目光,将免疫系统应用于信息安全领域是一个比较典型的应用。关于访问控制的研究已经有相当长的历史,从单一安全策略发展到多安全策略,多安全策略的一个典型代表就是通用访问控制框架(GFAC),GFAC的缺点是系统需要频繁查询访问控制信息/访问控制规则(ACI/ACR),从而导致效率低下。本文在深入学习和研究生物免疫系统所包括的学习与检测机制的基础上,提出了一种基于免疫算法的访问控制扩展框架,而扩展框架的重点是基于免疫算法的访问控制决策模型的使用。不同于传统的GFAC,扩展框架有以下几个特点:一、当有新访问请求需要进行决策时,对于单个策略使用基于免疫算法的访问控制决策模块进行决策。二、使用优先级规则对多个策略进行组合,形成最终的决策结果。三、增加缓冲区。GFAC作决策时每次都需要调用ACI/ACR进行决策,引起效率低下,本文加入了一个缓冲区,用于存放部分访问控制决策结果,减少了时间开销。在基于免疫算法的访问控制决策模型中,我们将主体,客体,请求操作等信息提呈为抗原,并且对访问控制中的合法请求/非法请求进行了定义,介绍了他们的表示方式以及匹配方式等内容。模型中需要通过决策检测器对新的请求进行决策,以决定是否允许执行访问请求,这样做的目的就是来准确地区分合法请求和非法请求。由于要使用决策检测器对请求进行判断,所以文中对决策检测器的生成以及生命周期也进行了说明。最后,对模型执行了实验。在实验中,对系统的错误肯定率和错误否定率进行了分析。结果表明该模型得到了我们预期的结果。但是实验没有在实际应用中进行,所以参数的设置可能还不太准确,因此希望能在以后的工作中对实验进行完善。
其他文献
为解决异构数据源的数据集成问题,本文设计了一个支持公共数据模型和统一查询语言XQuery的异构数据源数据集成系统框架。集成框架使用户不必考虑数据模型的异构性、数据抽取、
学位
网络的繁荣带动了电子商务产业的发展,其作为一种新型的商业运作模式正以惊人的速度发展,并成为推动全球经济增长的重要力量。电子商务利用Internet、计算机网络及无线通信等信
随着信息技术的飞速发展,企事业单位对信息系统的依赖性越来越大,信息的保密性、完整性、和可用性显得尤为重要,这正是信息安全所要管理保障的内容。信息安全管理系统通常通过问
随着计算机技术的不断发展,计算机领域进入了新的阶段一后PC时代。嵌入式设备正越来越多的进入到人们的日常生活之中。从工业控制,到网络设备,从信息家电到个人终端到处都可以见
学位
作为自然语言处理(Natural Language Processing, NLP)领域的一个核心问题,高性能句法分析在NLP应用领域中发挥了重要的作用。由于句法规则很难穷尽,而且对汉语真实语料的处
近年来,大规模不平衡数据集的分类已经成为机器学习领域的一个难点与热点,越来越多的专家专注于这一方面的研究。大规模指待学习的样本数量非常大,通常情况有几万几十万个甚至几
人脸的识别和分析可以广泛地应用在个人身份识别、安检、人机交互、表情分析、唇读等领域。人脸的检测定位是人脸识别技术的一个重要组成部分,其目标是在图像或图像序列中搜索
随着科学技术的进步,各个领域的科研工作者能够获取的信息量越来越大。大量的信息给科学研究带来了数据处理上的困难,因此人们需要探讨一些信息处理的工具。从而人工智能领域
P2P(Peer-to-Peer)网络是建立在互联网之上的覆盖网络,它通过节点之间的相互协作实现系统功能,从而充分利用了边缘网络资源,具有良好的扩展性、自组织性和匿名性等特点。目前,P2P
H.264标准是由国际电信联合会和国际标准化组织共同发展的下一代视频压缩标准。H.264/AVC视频压缩标准采用了很多新技术,如整数DCT变换、多参考帧的运动估计、多种宏块分割模