- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
A Dissertation Submitted to Shanghai Jiao Tong University for the Degree of Master
Multi-domain Network Access Control Model and Its Security Policy Management Author: Gu Hewu Specialty: Communication and Information Systems Advisor: PanLi School of Electronics and Electric Engineering Shanghai Jiao Tong University Shanghai, P. R. China January, 2010 多域网络访问控制模型及其安全策略管理 摘 要 随着网络技术和社会的发展,各个领域和部门间的协作日益加强。
域间资源共享和安全互操作带来的安全性问题受到人们的广泛关注。访
问控制技术可有效地防止非法用户使用系统和合法用户越权使用系统,
在保证安全域间最大限度的资源共享和信息交互的同时保证系统的安全
性。基于角色的访问控制(RBAC )具有角色层次、最小特权和权限分离
等重要特性,与自主访问控制(DAC )和强制访问控制 MAC 相比,更
加适合多域环境下的访问控制应用。因此,建立基于 RBAC 的多域网络
访问控制模型及其安全策略管理机制,满足安全域间多层次的访问需求
和安全保证,为提高多域系统间安全协作的安全性和效率提供有力支撑。 本文提出了一种基于 RBAC 策略的多域网络访问控制模型。该模型
结合了静态策略合并和动态授权搜索,考虑到多域环境下域间的安全协
作以及安全策略的制定,针对不同的网络环境应用不同的访问控制策略。
与相关模型相比,本模型提高了多域访问控制决策的安全性和灵活性,
具有更广的应用范围。本文提出了一种基于 RBAC 的多域授权搜索方法,
利用访问请求权限驱动域间访问授权过程,动态地建立域间安全互操作,
克服了传统模型中利用静态角色映射策略实施访问控制的局限性。 然后,本文分析了多域访问控制模型的安全策略管理,讨论了系统
的策略组成、策略描述和策略存储。文章提出了一种基于有向图的策略
冲突检测方法,把安全域角色系统抽象成有向图,利用成熟的有向图理
论设计策略的冲突检测方法。该策略冲突检测方法对策略冲突进行分类,
并对不同的策略冲突类型自动化地调用相应的冲突检测方法进行策略冲
突检测。 最后,本文提出了一种基于安全标签和层次RBAC策略的多域网络 I 访问控制系统及其策略配置管理平台的原型实现,安全标签作为访问控 制的决策依据,携带主客体的安全属性信息。文章重点讨论了安全标签 的设计思想、传输策略和访问控制逻辑,然后给出系统策略配置管理平 台的设计和实现。该原型系统把基于主机的访问控制策略扩展到多域网 络环境,实现了地址过滤策略、多级安全访问控制策略和多域访问控制 策略。与传统网络访问控制系统相比,具有访问控制粒度细、安全性高 等特点,可满足多层次的访问控制需求。该访问控制模型的原型系统已 经在实验室平台上得到初步实现,实验结果证明了本文设计的多域网络 访问控制模型的可行性和有效性。
关键字:安全域,基于角色的访问控制,角色系统,安全策略,安全标
签 II Multi-domain Network Access Control Model and Its Security Policy Management ABSTRACT With the development of network technology and society ,collaboration
between multiple fields and departments have increased dramatically.
Security problems brought about by resource sharing and security
interoperability between domains have captured peoples attention. Access
control technology can effectively prevent unauthorized users to use the
system and the legitimate users to go beyond his permissions, g
您可能关注的文档
最近下载
- 学堂在线《医学科研设计》作业单元考核答案.doc VIP
- [湖南]2024年湖南省地质院直属事业单位招聘174人笔试历年参考题库附带答案详解.pdf
- 2025陕西宝鸡西北有色七一七总队有限公司招聘笔试历年参考题库附带答案详解(10卷合集).docx VIP
- 小贴片三极管代码标准手册.doc VIP
- 技术规范要求--横流式--超--低噪声冷却塔.doc VIP
- 人教PEP版五年级上册英语全册教案(6个大单元整体教学设计).docx
- 超重力精馏技术.pptx VIP
- 《新媒体应用》课程标准.pdf VIP
- 初中数学专项练习《代数式》50道计算题包含答案.docx VIP
- 医院制度执行情况自查报告.docx VIP
文档评论(0)