【摘 要】
:
与因特网规模和技术的飞速发展相比,多级安全网络作为一种专用网络,其发展已经远远落后。因此,在TCP/IP协议族的基础上,利用基于多级安全策略的访问控制技术和IPSec技术的数
论文部分内容阅读
与因特网规模和技术的飞速发展相比,多级安全网络作为一种专用网络,其发展已经远远落后。因此,在TCP/IP协议族的基础上,利用基于多级安全策略的访问控制技术和IPSec技术的数据加密认证功能构建一个分布式的多级安全网络就显得非常迫切。首先,本文对最为经典的多级安全策略模型BLP模型进行了研究。针对BLP模型完整性缺失的问题提出了BLP模型的一个完整性增强模型,并给出了该模型的安全性证明。其次,为了应用多级安全策略阻止信息流向不受信任的目的地,本文将BLP模型完整性增强的安全策略扩展到多级安全网络中,基于信息流的强制访问控制机制提出了一个应用于多级安全网络的安全策略模型。第三,为了应用IPSec保护多级安全网络中的数据传输,本文提出了基于用户权限的IPSec改进方案,该方案能够支持多级安全网络中端到端的安全通信;同时提出了基于进程权限的IPSec改进方案,该方案能够支持多级安全网络中进程到进程间的安全通信。这两个方案都能够对网络中的每个数据包的传输实施强制访问控制。最后,在对两个典型的多级安全网络部署框架进行分析的基础上,提出了一个分布式多级安全网络部署方案,并对该部署方案中的接入认证技术、IPSec的应用以及多级安全策略的部署等关键问题进行了简要的分析。本文深入研究了多级安全网络的关键技术,取得了一定的阶段性成果,本文的工作为多级安全网络的进一步研究奠定了良好的基础。
其他文献
随着计算机、图像处理、通信传输、自动化技术的发展,视频监控技术有了质的飞跃,被广泛应用于交通、楼宇、森林防护等许多领域。视频监控系统的广泛应用所产生的大量视频信息
本文简要介绍了数字通信系统和信道编码的发展,在阐述LDPC码和BICM原理和特点的基础上,对LDPC码的编译码算法和基于LDPC码的BICM系统进行了深入的分析。对LDPC码的快速编码,
软件无线电体现了无线电设计模式的重大变化,软件无线电的大部分功能是由可编程的信号处理器来实现的,这就使得电子系统能够通过软件改变其功能或运行新的参数来适应新的情况,满
本文在深入理解SVG显示图形原理和技术的基础上,首先分析比较了现有图形显示方式,然后总结了SVG的技术特点,并在此基础上研究了SVG跟其它技术(JavaScript、DOM、Batik)融合的实
H.264标准是目前国际上最新的视频压缩标准,由国际电信联盟(ITU)和国际标准化组织(ISO)联合制定。H.264采用了一系列先进的编码技术,和以前的视频标准相比,它具有更好的压缩
混沌理论因其宽谱和伪噪声特性在通信中的应用研究倍受关注,但目前对许多混沌通信体制和实现方案的研究还没有达到传统通信的性能水平。妨碍混沌理论直接应用于实际通信工程
JPEG2000采用能量特性更为集中的离散小波变换(DWT)和D.Taubman所提出的率失真优化截取的內嵌码块编码算法(EBCOT)作为其核心算法;采用位平面熵编码器,分层组织码块的嵌入式压
云计算的出现堪称信息技术领域的一次革命。它使数以亿计的互联网用户获取硬件、软件等资源的方式发生了颠覆性的改变。由于云计算本身是从网格计算、并行计算等计算模式发展
随着移动互联技术的快速发展和WLAN的广泛应用,传统的WLAN技术存在的覆盖盲区以及接入能力不足等问题越来越得到重视,而无线Mesh网络由于其多跳自组织、自配置、覆盖范围广等
自Bennett和Brassard于1984年提出第一个量子密钥分发协议(BB84)协议以来,由于量子密码的无条件安全性,越来越多的人投入到量子通信研究这个领域中来。目前,量子通信的研究重