电力综合自动化系统中的访问控制技术研究

被引量 : 0次 | 上传用户:qqjianshen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电力信息系统的不断发展,分布式电力综合自动化系统已成为现代电力信息系统领域的主角,其安全性也越来越受到人们的重视,而访问控制技术是解决安全问题的关键。通常,分布式电力综合自动化系统中主要的安全隐患存在于非法用户的访问和合法用户的误操作,因此有必要为系统提供一套具有访问控制功能的安全机制来控制对系统资源的访问。 传统的访问控制技术主要分为两大类,即自主型的访问控制DAC和强制型的访问控制MAC。这两种访问控制方式的都有其明显的不足,DAC将赋予或取消访问权限的一部分权力留给用户个人,这使得管理员难以确定哪些用户对哪些资源有访问权限,不利于实现统一的全局访问控制。而MAC由于过于偏重保密性,对其他方面如系统连续工作能力、授权的可管理性等考虑不足。 基于角色的访问控制RBAC技术有效地克服了传统访问控制技术中存在的不足,减少授权管理的复杂性,降低管理开销,使指定和执行特定企业保护策略的过程更加灵活,能为管理员提供一个比较好的实现安全政策的环境。 RBAC中引入了角色这一重要概念。它的基本思想是:授权给用户的访问权限,通常由用户在一个组织中担当的角色来确定。RBAC根据用户在组织内所处的角色进行访问授权与控制。也就是说,传统的访问控制直接将访问主体(发出访问操作、存取要求的主动方)和客体(被调用的程序或欲存取的数据)相联系,而RBAC在中间加入了角色,通过角色沟通主体与客体。真正决定访问权限的是用户对应的角色。 本文在研究了典型分布式电力综合自动化系统的特点后,进行了分布式电力综合自动化的系统设计,并重点研究了分布式电力综合自动化系统的访问控制技术。本文从理论上研究了RBAC的概念模型,并与传统的安全访问控制模型相比较,论证了在电力综合自动化系统中采用RBAC模型的必要性。通过分析电力综合自动化系统的特点和安全需求,指出了RBAC概念模型的不足,提出了RBAC的改进模型ERBAC,该模型通过引入时间的约束,来加强权限的管理,通过引入对象类型这一属性,提高了系统的鉴权效率。最后论文基于ERBAC模型,设计了一套电力综合自动化系统中的访问控制实现方案。该方案采用公用信息模型CIM来描述资源组织模型。在论文中详细的论述了RBAC中各个元素:对象、用户、角色、权限、用
其他文献
近年来,随着植物工厂相关领域的不断发展,植物工厂也得到了高速发展,其方向主要为大型植物工厂和微型植物工厂(家庭植物工厂),但是成本高、研究作物种类少和智能化程度低成为
户外广告近年来的广告额一直呈现上升之势,地铁广告属于户外广告,有着不同于其他媒体的特性和独特的发展空间。本文首先从概念上对地铁广告进行了定义,按照广告类型、广告发
国务院总理李克强在十二届全国人大三次会议上作政府工作报告时再次强调要大力发展普惠金融,而我国的农村金融是整个金融体系中最薄弱的环节,因此发展农村普惠金融显得格外重
农业机器人是农业机械的高等类型,在降低农民劳动强度、改善农民劳动环境和提高作业效率等方面具有重要意义。为此,对农业机器人的发展历程做了简要概括,并对农业机器人的定
对甘草甜素与抗癌药合用治疗癌症进行研究,结果表明甘草甜素可提高环磷酰胺和长春新碱的抗癌活性,使肝癌小鼠的存活时间明显延长、瘤块重量减小。甘草甜素还能降低环磷酰胺的毒
安防系统在社会生活和工业生产中占有举足轻重的地位,而视频监控系统是目前安防体系中非常重要的一个环节,研究和实现智能化程度高、通用性强的视频监控系统不仅具有一定的理论
近几年来,随着我国经济的飞速发展,各大银行之间的业务竞争日益激烈,银行应该加快改革的步伐,进一步对银行各项业务流程进行完善和革新。其中银行会计业务是银行的核算中心,
近年来,在部队加强和改进思想政治教育工作的探索中,机制创新日益受到人们关注。新时期军队思想政治教育工作面临的是一个全新的环境,社会的全新整合与结构调整,本质地要求军队思
<正>上一次讲述了时尚人像摄影用光的一些技巧和方法,而这里讲的内容更加贴近商业摄影的实际。片子类型以及客户的需求不同,我们的布光方法也会不同。下面介绍商业服装、商业
在工业自动化飞速发展的今天,使用传感器对运动目标的状态进行精确测量和监控,越来越多的被应用到生产和研究的各个领域。位移的测量作为一种基础量的测量在很多工程项目中是非