基于审计与访问控制的授权策略研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:yishumi1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的开放性与信息的保密性之间的矛盾已日益突出,迫切需要通过信任与授权服务来保障网络交互的安全,公钥基础设施认证体系的建立解决了网络安全通信。审计与访问控制作为网络安全的一个重要应用领域,它立足于PKI系统,但也在理论和应用上出现了很多难点,建立一个良好的授权服务控制模型迫在眉睫。 X.509协议第4版提出了权限管理基础设施,这一标准是以基于角色的访问控制为技术基础。本文遵循X.509协议规范,以四川移动的业务运营支撑系统数据安全项目为研究课题,设计了主机的细粒度审计与访问控制策略,解决了身份持久性与权限可控性的矛盾。 文章首先介绍证书的令牌存储模式,设计安全基础库,实现加密、解密、摘要等算法接口的二次封装,完成了证书的操作协议及身份认证功能。在RBAC的基础上,提出了基于审计与访问控制策略的基本数学定义和规则描述,详细设计了策略文件结构及应用流程。对策略实施与应用过程中出现的问题进行分析,扩展策略设计,设计ACL策略实现硬件过滤交换机的数据过滤。对策略控制算法进行深入研究,利用基数排序算法和二分查找算法优化策略处理效率。文中在Clark-Wilson策略模型的思想上采用关注事件定义异常机制,很好地实现了应用层协议中基于内容的审计,利用模糊多级定义更加优化了审计的数据结构。最后,完成了授权策略模型与基于策略的审计模型界面设计,友好、美观的操作界面也是项目成功实施十分重要的一环。 课题对审计与访问控制策略相关技术进行了研究,研究结果对于实现大规模数据操作控制具有一定的参考价值,对于策略标准与PMI的进一步研究有一定的积极意义,在移动通信的应用具有较强的现实意义。
其他文献
大数据的Variety(多样)特性,数据内容所采用的格式变得越来越多样,包含了声音、文字、信号、图片等多种样式;数据来源也愈来愈不同了,不仅来源于事物内部运作的各个环节,同时也来源
传统IP网络所采用的“尽力而为”转发机制,已经不能满足用户的服务质量要求。接纳控制是下一代网络服务质量的实现技术之一。 为了提高网络的利用率,人们提出了基于测量的接
随着数字电视技术与Internet网络多媒体服务的发展与融合,市场迫切需要一种基于IP连接的机顶盒—IP机顶盒,用于提供用户与Internet网络上种类日益繁多的数字内容服务的直接交
随着计算机网络技术的发展及其应用领域的不断扩大,政府机构、企业以及个人用户对网络的依赖性越来越强,但由于计算机网络存在的安全问题,使得用户在享受着网络技术所带来的便利
当前,在大多数采用面向对象(ObjectOrient,OO)方法且涉及数据库的软件开发中都需要设计对象和关系数据库,程序员在开发应用程序时都要编写大量重复的数据访问层的代码,用来从数据
本文着重于嵌入式TCP/IP协议栈的设计方法的研究,首先分析了标准TCP/IP协议的基本原理,并结合科研课题需要对半双工信道上的TCP/IP协议的可行性进行了验证,提出了嵌入式TCP/IP协
随着“密码学的新方向”一文的提出,公钥密码的研究揭开了序幕。在网络化的今天,公钥密码显得尤为重要。NTRU是一种新型的公钥密码。本文主要研究基于NTRU的应用。第一章简单
随着信息产业的快速发展,信息的交流规模、内容和手段都很大的进步。大型的计算机网络给人们的生活和工作带来了巨大的便利。然而,同时也使人们感到其后潜伏着的不安全因素。病
本文主要研究任播组管理技术。文章分析了任播组管理的特性及其与多播组管理的区别。由于Multicast的组管理协议或者它的简单的修改版本不能够胜任Anycast的组管理任务。因此
论文分三部分,在第一部分中,利用单调迭代序列的方法来研究C[I,E]中非线性算子方程解的存在性、惟一性,并且给出解的迭代序列以及迭代序列的收敛性。在第二部分中,利用积-微分不等式