多域环境下安全互操作技术的研究

来源 :沈阳航空航天大学 | 被引量 : 0次 | 上传用户:babyleah
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多域系统是多个独立的安全系统协同工作构成的分布式系统,这种协同系统在政府、军事、商业和医疗等领域有广泛的应用。在多域环境中,每个安全系统(自治域)独立管理,通过自治域之间的相互操作实现多域协同。目前,自治域系统的访问控制策略大多基于RBAC访问控制策略,本文主要针对基于RBAC访问控制策略的多域安全互操作技术进行研究,包括以下几个方面:首先,对RBAC访问控制策略进行了全面系统的阐述,分析优缺点。详细论述了基于RBAC访问控制系统构成多域系统时,进行互操作的基本概念及其相关技术。其次,分析域间角色映射关系,给出由角色层次的传递性导致多域系统互操作中存在的不安全因素。为此,将传统角色层次改进为角色混合层次,基于角色混合层次关系提出了域间互操作的改进模型IRDM,并引入输出角色的概念,终止了请求域实体在激活角色上的传递关系,防止激活其他角色、发生越权访问。在增强跨域访问能力的同时,降低了域内的安全隐患。最后,提出一种多域间互操作授权算法。本文基于模型中的输出角色提出生成算法,当请求的权限不能精确匹配目的域的角色时,创建分离角色使其能完全对应请求权限,增加角色继承层次。由于分离角色不能无限生成,明确提出了针对分离角色的撤销策略与算法。实验结果表明,无论在算法的效率还是系统开销,使用静态撤销策略能够获得较好的结果。
其他文献
P2P搜索技术作为P2P技术体系中核心技术之一,在整个P2P发展过程中扮演着重要的角色,当前的主流的P2P搜索研究以提高网络流量控制、负载均衡、响应时间等服务质量为目标。P2P
研究表明,同一个人在不同光照情况下得到的图像之间的差异往往比不同人在相同光照条件下得到的图像之间的差异还要大,因此消除光照变化对人脸图像造成的影响对人脸识别来说具
小波神经网络(Wavelet Neural Network,WNN)是基于小波分析理论所构造的一种人工神经网络。小波神经网络应用至今,已经被广泛运用到非线性函数的逼近、信号的分类、动态建模
近些年,各种病毒大规模传播的情况时有发生,给人类的健康甚至生命安全带来了严重威胁。其中,很具有代表性的就是甲型流感病毒(Influenza A Virus,IAV)。为了加强人们对病毒的
目前,随着互连网络、复杂网络等网络技术的快速发展,网络模型及其通信效率已成为各领域的研究热点,尤其是在高性能计算、网格计算等方面。网络技术的不断创新使得各种拓扑结
血压、体温和脉搏的测量是现代医学普遍应用的技术。  在血压的测量方面,目前一般医院使用的水银血压计,是基于柯氏法,科氏音法测量血压并不尽如人意:首先,收缩压和舒张压确定比
当今的信息社会通信网络己成为人们生活中不可或缺的工具。然而,生活在网络世界中的人们却经常被由大量并发数据所造成的网络拥塞所困扰,分析和解决网络信息流的拥塞问题受到
计算机视觉技术得到了国内外广大学者们越来越多的关注。其中有关视频图像中运动对象的分割提取技术是最为基础和重要的一个研究方面。从视频中快速,准确的分割提取出运动目
网络控制系统是以网络为传输媒介,将空间不同位置的传感器、控制器、执行器等组成一个实时反馈的控制系统,能够实现带宽资源的共享,已较为广泛地应用在工业控制系统、电气自